
# 身份认证与访问控制
#### 身份认证
用户访问CBH实例的方式有Web Console和SSH两种方式，其中，Web Console可以对堡垒机实例进行相关的资源配置和命令下发等完整功能，而SSH只能对堡垒机纳管的实例进行运维操作。
用户登录Web Console和SSH使用的账号和口令均为创建堡垒机时设置的账号和口令，此外，Web Console同样支持手机短信、手机令牌、USBKey、动态令牌的方式进行登录。详细登录步骤请参见[云堡垒机系统登录方式](https://support.huaweicloud.com/qs-cbh/cbh_06_0009.html#section3)。
#### 访问控制
CBH支持安全组、Web应用防火墙、ACL、VPC对堡垒机实例的访问进行权限控制。
表1CBH支持的访问控制方式 
| 访问控制方式         || 简要说明                                                                                                                                      | 详细介绍                                                                                |
|:---|---|:---|:---|
| 权限控制 | VPC      | 虚拟私有云（Virtual Private Cloud）是用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以基于VPC构建独立的云上网络空间，配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通，帮助打造可靠、稳定、高效的专属云上网络。 | [VPC介绍](https://support.huaweicloud.com/vpc/index.html)                             |
| 权限控制 | 安全组      | 安全组是一个逻辑上的分组，为同一个VPC内具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后，用户可以在安全组中定义各种访问规则，当实例加入该安全组后，即受到这些访问规则的保护。                             | [安全组介绍](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0073379079.html) |
| 权限控制 | Web应用防火墙 | 华为云Web应用防火墙WAF对网站业务流量进行多维度监测和防护，结合深度机器学习智能识别恶意请求特征和防御未知威胁，全面避免网站被黑客恶意攻击和入侵。                                                               | [WAF介绍](https://support.huaweicloud.com/waf/index.html)                             |
   
