购买云堡垒机
背景信息
云堡垒机实例对应一个独立运行的云堡垒机运维管理系统环境。用户需首先购买云堡垒机实例,创建一个云堡垒机账户,再登录云堡垒机系统并配置运维管理环境,才能实现云堡垒机实时远程高效运维管理。
前提条件
- 已获取待纳管资源信息,且待纳管资源在CBH支持使用的区域内。
操作步骤
- 登录管理控制台。
- 在页面左上角单击,选择区域,选择 ,进入云堡垒机实例管理页面。
- 单击“购买云堡垒机”,进入云堡垒机的购买页面。
- 选择“云堡垒机实例”服务类型,根据设置实例的相关参数,相关说明请参考表1。
表1 购买云堡垒机实例参数说明 参数
说明
计费模式
选择实例计费模式,可选择“包年/包月”模式。
包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。
当前区域
选择实例应用区域、企业项目、实例类型和可用区,即提供云堡垒机服务的区域和可用分区。
实例类型根据您的自身业务的需求选择单击实例或者主备实例。
说明:- 实例类型选择主备的时候需要选择主机和备机的可用区。
- 如您购买的是主备实例,切勿禁用HA,否则会导致对应堡垒机无法登录。
建议根据待管理ECS、RDS等服务器上资源的区域和可用区选择,可以降低网络时延、提高访问速度。
当前项目
实例类型
可用分区
实例名称
自定义实例名称。
性能规格
选择实例版本规格。
云堡垒机提供“标准版”和“专业版”两个功能版本,每个版本配备50/100/200/500/1000/2000/5000/10000资产规格。
说明:当前主备实例暂不支持通过弹性公网EIP纳管公网资源。
存储扩展包
堡垒机默认配置的存储空间不满足实际需求,您可以通过存储扩容包进行扩容。
虚拟私有云
选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。
若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。
安全组
选择当前区域下安全组,系统默认安全组Sys-default。
若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。
说明:- 一个安全组为同一个VPC网络内具有相同安全保护需求,并相互信任的CBH与资源提供访问策略。当云堡垒机加入安全组后,即受到该安全组中访问规则的保护。详细介绍请参见
- 云堡垒机可与资源主机ECS等共用安全组,各自调用安全组规则互不影响。
- 如需修改安全组,请参见更改安全组章节。
- 在创建HA实例前,需要安全组在入方向中放通22、31036、31679、31873这四个端口。
- 堡垒机时创建时会自动开放80、8080、443、2222共四个端口,创建完成后若不需要使用请第一时间关闭。
- 堡垒机主备实例跨版本升级还会自动开放22、31036、31679、31873共四个端口,升级完成后保持31679开放即可,其余端口若不需要使用请第一时间关闭。
更多关于安全组的信息,请参见配置云堡垒机安全组。
子网
选择当前VPC内子网。
说明:子网选择必须在VPC的网段内。
更多关于子网的信息,请参见创建虚拟私有云和子网。
分配IPv4地址
选择“自动分配IP地址”或者“手动分配IP地址”。
选择“手动分配IP地址”后,可查看已使用的IP地址。
弹性IP
(可选参数)选择当前区域下EIP。
若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。
企业项目
选择此次购买的堡垒机所属的企业项目。
默认选择为“default”。
用户名
默认用户名“admin”。
系统管理员账号admin拥有系统最高操作权限,请妥善保管账号信息。
登录密码
自定义admin用户密码信息。
说明:- 密码设置要求
- 长度范围:8~32个字符,不能低于8个字符,且不能超过32 个字符。
- 规则要求:可设置英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符(!@$%^-_=+[{}]:,./?~#*),且需同时至少包含其中三种。
- 不能包含用户名或倒序的用户名。
- 需设置和确认输入两次密码信息,两次输入信息需一致才能成功设置密码。
- 云堡垒机系统无法获取系统管理员admin用户密码,请务必保存好登录账号信息。
- 系统管理员admin在首次登录云堡垒机系统时,请按照系统提示修改密码和配置手机号码,否则无法进入云堡垒机系统。
- 完成实例购买后,若忘记admin用户密码,可参考重置密码解决。
购买时长
选择实例使用时长。
可按月或按年购买云堡垒机。
标签
标签:如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS中创建预定义标签。
如您的组织已经设定云堡垒机的相关标签策略,则需按照标签策略规则为云堡垒机实例添加标签。标签如果不符合标签策略的规则,则可能会导致云堡垒机创建失败,请联系组织管理员了解标签策略详情。
- 配置完成后,查看“当前配置”确认信息,单击“立即购买”。
当收到网络限制提示时,请先“一键放通”网络限制,确保购买实例后授权下发成功。
您可以在安全组和防火墙ACL中查看相应规则。
- 云堡垒机所在安全组允许访问出方向9443端口;
- 云堡垒机所在子网未关联防火墙ACL,或关联的防火墙ACL为“开启”状态且允许访问出方向9443端口。
- 进入“订单详情”页面,确认订单无误并阅读《隐私政策声明》后,勾选“我已阅读并同意《隐私政策声明》”,单击“提交订单”。
- 在支付页面完成付款,返回云堡垒机控制台页面,在“云堡垒机实例”列表下查看新购买的实例。
购买实例成功后,后台自动创建CBH系统,大约需要10分钟。
后台创建CBH系统完成前,即实例的“状态”未变为“运行”前,请勿解绑EIP,否则可能导致CBH系统创建失败。
后续操作
- 当实例的“状态”为“运行”时,说明CBH系统创建成功,此时您才能登录CBH系统。
- 当实例的“状态”为“创建失败”时,在弹出的“创建失败实例”对话框中查看失败原因,再单击管理控制台右上方的“工单”,填写工单信息反馈问题现象,联系技术支持。
- 若购买的实例即将到期或已经到期,可单击“更多 > 续费”,延长当前规格的使用期限,详细说明请参见续费。
- 实例发放完成后,建议您及时配置、更换堡垒机实例证书。