云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    服务器堡垒机 更多内容
  • 网络隔离与访问控制

    TCP 234 允许 允许SAP-Router 服务器 访问PRD-应用区域内服务器234业务端口。 对PRD-SAP-DB区 172.22.9.0/24 TCP 345 允许 允许SAP-Router服务器访问PRD-SAP-DB区域内服务器345业务端口。 * 0.0.0.0/0 ANY

    来自:帮助中心

    查看更多 →

  • 系统资源

    系统资源 资源概述 通过云 堡垒机 纳管主机资源 通过云堡垒机纳管应用服务器 将纳管的主机或应用添加到资源账户 云服务管理 资源管理 账户组 资源标签 自定义系统类型 创建代理服务器

    来自:帮助中心

    查看更多 →

  • CBH监控指标说明

    CBH监控指标说明 功能说明 本节定义了云堡垒机上报 云监控服务 的监控指标的命名空间和监控指标列表,用户可以通过云监控服务提供管理控制台来检索云堡垒机产生的监控指标和告警信息。 堡垒机实例在V3.3.30及以上版本才支持对接云监控服务(CES)。 命名空间 SYS.CBH 命名空间

    来自:帮助中心

    查看更多 →

  • 云堡垒机等保最佳实践

    前提条件 已购买标准版及以上版本堡垒机,并已完成堡垒机配置。 安全区域边界:安全审计 等保条例:应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 本条款主要考察:是否有进行安全审计。云堡垒机支持对云服务器运维操作进行监控和审计。 使

    来自:帮助中心

    查看更多 →

  • 配置远程备份至Syslog服务器

    ,表示关闭备份日志至Syslog服务器。 发送者标识符 自定义云堡垒机到Syslog服务器的标识符。用于在Syslog日志服务器,区分所接收的日志来自于相应的云堡垒机服务器IP 输入Syslog服务器的IP地址。 端口 输入Syslog服务器的端口。 协议 选择Syslog服务器协议类型。 可选择TCP或UDP。

    来自:帮助中心

    查看更多 →

  • 审计运维日志

    审计运维日志 云堡垒机可提供哪些审计日志? 操作回放视频支持下载吗? 可以删除某一天的云堡垒机运维数据吗? 系统审计日志支持备份到OBS桶吗? 系统审计日志能保存多久? 系统审计日志处理机制是什么? 如果用户登录服务器A后,再登录到服务器B,是否能够实现审计? 为什么视频可播放时长比总会话时长短?

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源运维容器

    链接可复制发送给多人。 拥有该云堡垒机账户访问权限的用户,才能正常打开连接,否则将会上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您的网络并重试(Code:T_514)”。 复制链接,发送给拥有云堡垒机账户权限的用户,登录云堡垒机,打开新的浏览器窗口,粘贴链接。 单击“立即进入”参与会话操作。

    来自:帮助中心

    查看更多 →

  • 如何修改系统资源账户密码?

    如何修改系统资源账户密码? 资源账户修改密码 当主机或应用服务器上账户的密码修改后,需同步修改云堡垒机纳管的资源账户密码。 登录云堡垒机系统。 选择“资源 > 资源账户”,进入资源账户列表页面。 单击待修改密码的资源账户,或单击“管理”,进入资源账户详情页面。 在“基本信息”区域

    来自:帮助中心

    查看更多 →

  • 导出资源信息

    ZIP格式文件保存到本地。 批量导出应用服务器信息 登录云堡垒机系统。 选择“资源 > 应用发布 > 应用服务器”,进入应用服务器列表页面。 勾选需要导出的应用服务器。 若不勾选,默认导出全部应用服务器。 单击“导出”,弹出导出应用服务器确认窗口。 导出确认。 (可选)设置加密密

    来自:帮助中心

    查看更多 →

  • 网络隔离与访问控制

    172.22.3.0/24 TCP 22 允许 允许测试环境管理区堡垒机访问DEV-DMZ区服务器SSH端口。 对DEV-应用区 172.22.4.0/24 TCP 22 允许 允许测试环境管理区堡垒机访问DEV-应用区服务器SSH端口。 对DMZ-SAP-DB区 172.22.5.0/24

    来自:帮助中心

    查看更多 →

  • 升级版本

    升级中 版本升级过程约需要30min,版本升级期间云堡垒机系统不可用,但不影响主机资源运行。但在升级期间,建议用户不要登录云堡垒机系统进行操作,以免重要数据丢失。 升级后 版本升级完成后会自动“重启”云堡垒机,重启完成后,即可使用云堡垒机。 版本升级后用户可正常继续使用原有配置和存储数据,升级不影响系统原有配置和存储数据。

    来自:帮助中心

    查看更多 →

  • 更改安全组

    弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机的安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源的IP地址和端口。但是若您在购买堡垒机的时候选择了不适用的安全组,也无法通过修改相应的安全组规则来放通这些IP地址和端口,这时候您可以通过更改堡垒机绑定的安全组来满足您的运维需求。

    来自:帮助中心

    查看更多 →

  • 如何创建云堡垒机数据库运维?

    要建立应用发布服务器才可以运维数据库。 专业版支持主机运维和应用运维两种方式,支持直接运维数据库。 前提条件 已购买云堡垒机实例,且能正常登录云堡垒机系统。若需通过命令运维数据库,即通过主机运维方式管理数据库,请购买专业版云堡垒机实例。 数据库资源与云堡垒机之间网络连接畅通。云堡

    来自:帮助中心

    查看更多 →

  • 查询和修改资源配置

    查看和修改应用服务器配置 登录云堡垒机系统。 选择“资源 > 应用发布 > 应用服务器”,进入应用服务器列表页面。 查询应用服务器。 快速查询 在搜索框中输入关键字,根据服务器名称、服务器地址、应用服务器账户等快速查询。 高级搜索 在相应属性搜索框中分别关键字,精确查询应用服务器。 单击

    来自:帮助中心

    查看更多 →

  • 查看实例详情

    查看实例详情 一个云堡垒机实例对应一个独立运行的云堡垒机系统。 用户可以在获取有CBH操作权限的账号和密码后,对云堡垒机实例进行管理操作。 查看实例信息 登录管理控制台。 在页面左上角单击,选择区域,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。 表1 实例的信息参数说明

    来自:帮助中心

    查看更多 →

  • 查询堡垒机历史操作记录

    查询堡垒机历史操作记录 功能介绍 查询堡垒机历史操作记录 调试 您可以在 API Explorer 中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v2/servicerequest/authori

    来自:帮助中心

    查看更多 →

  • 云堡垒机实例可以退订吗?

    堡垒机实例可以退订吗? 若用户不再有使用云堡垒机实例需求,或配置的实例VPC或安全组等信息有误,可执行退订操作。 云服务新购5天内,支持每年10次5天无理由退订,超过5天的退订需要收取手续费。 更多费用和订单说明信息,请参见费用中心。 前提条件 拥有CBH操作权限。 已使用的云

    来自:帮助中心

    查看更多 →

  • 云堡垒机可以域名登录吗?

    堡垒机可以 域名 登录吗? 可以。 一般情况下,云堡垒机通过绑定的EIP地址登录。当企业用户有统一登录域名管理需求时,可先通过云解析服务(Domain Name Service,DNS)将域名解析为EIP,再创建云堡垒机实例绑定解析的EIP。用户可直接在浏览器中输入域名,登录云堡垒机系统。

    来自:帮助中心

    查看更多 →

  • 图解云堡垒机

    图解云堡垒机

    来自:帮助中心

    查看更多 →

  • 修改单机堡垒机实例类型

    修改单机堡垒机实例类型 功能介绍 修改单机堡垒机实例类型。 调用方法 请参见如何调用API。 URI PUT /v2/{project_id}/cbs/instance/type 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。

    来自:帮助中心

    查看更多 →

  • 重置堡垒机实例admin密码

    重置堡垒机实例admin密码 功能介绍 重置云堡垒机实例web登录admin用户密码。 调用方法 请参见如何调用API。 URI PUT /v2/{project_id}/cbs/instance/password 表1 路径参数 参数 是否必选 参数类型 描述 project_id

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了