云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机数据库运维 更多内容
  • 获得集群运维账户状态

    DatabaseOmUserInfo object 用户信息。 表3 DatabaseOmUserInfo 参数 参数类型 描述 om_user_status String 账户状态。 om_user_expires_time String 账户过期状态。 请求示例 获得用户状态 https:

    来自:帮助中心

    查看更多 →

  • 查看历史会话

    查看历史会话 人员通过 堡垒机 登录资源结束后,审计管理员将会收到历史会话记录。通过历史会话记录,可查询详细的操作记录,在线审计历史会话。 约束限制 通过Web支持文本和视频审计。 通过SSH客户端、客户端文件传输和数据库仅支持文本审计,不支持视频审计。 不支持记录资源账户自动巡检的登录资源数据。

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源运维容器

    通过Web浏览器登录资源容器 通过Web浏览器登录容器,提供“协同分享”功能。用户在主机上执行的所有操作,被云堡垒机记录并生成审计数据。 使用Web浏览器容器暂不支持“文件传输”功能。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者的会话中参与,实现运维协同操作。

    来自:帮助中心

    查看更多 →

  • 管理运维任务执行日志

    管理任务执行日志 任务执行完成后生成执行日志,执行日志中可查看任务执行结果,包括执行结果信息、执行详情等。 本小节主要介绍如何管理执行日志,包括查看执行日志、下载执行日志、删除日志等。 前提条件 已获取“任务”模块管理权限。 查看日志详情 登录云堡垒机系统。 选择“

    来自:帮助中心

    查看更多 →

  • 跨云跨VPC线上线下统一运维最佳实践

    跨云跨VPC线上线下统一最佳实践 应用场景 针对您的 服务器 资源分布在跨VPC、线下IDC机房、非云等跨网络域的场景,华为云堡垒机提供了通过网络代理服务器进行的方案,便于您在没有搭建网络专线的情况下,纳管各网络域的各类服务器资源,从而通过云堡垒机统一管理、您的各类工作负载。

    来自:帮助中心

    查看更多 →

  • 通过SSH客户端登录资源进行运维

    通过SSH客户端登录资源进行 通过SSH客户端登录云堡垒机纳管资源,在不改变用户原来使用SSH客户端习惯的前提下,对授权云主机资源进行管理,并且支持系统的命令拦截策略和审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行,以及如何下载登录资源的配置文件。

    来自:帮助中心

    查看更多 →

  • 并发数是什么?

    并发数是什么? 并发数是指云堡垒机上同一时刻连接的协议连接数。 云堡垒机系统对登录用户数没有限制,可无限创建用户。但是同时刻不同用户连接协议总数,不能超过当前版本规格的并发数。 例如,10个人员同时通过云堡垒机设备,假设平均每个人产生5条协议连接(例如通过SSH客户端

    来自:帮助中心

    查看更多 →

  • 新建数据库控制策略

    新建数据库控制策略 数据库控制策略是用于拦截数据库会话敏感操作,实现数据库操作的细粒度控制。授权用户登录策略关联的数据库资源,当数据库会话触发规则,将会拦截数据库会话操作。 数据库控制策略支持以下功能项: 支持按策略列表页策略排序区分优先级,排序越靠前优先级越高。 支持控

    来自:帮助中心

    查看更多 →

  • 步骤五:登录资源运维

    步骤五:登录资源 背景介绍 用户获取资源访问控制权限后,通过系统登录资源进行过程被全程监控记录。 用户可根据资源类型选择不同登录方式。 操作步骤 表1 不同登录方式说明 登录方式 适用资源 Web浏览器登录 SSH、RDP、VNC和TELNET协议类型主机资源。

    来自:帮助中心

    查看更多 →

  • 登录主机资源后,提示“拒绝请求的会话访问”怎么办?

    问”,不能正常会话。 可能原因 云堡垒机系统配置了“admin console”连接模式,当主机远程桌面登录用户数上限后,新登录用户可强制登录RDP协议类型主机,已登录的用户将被强制下线,不能继续会话。 解决办法 登录云堡垒机系统。 选择“ > 主机运”,进入“主机运维”列表页面。

    来自:帮助中心

    查看更多 →

  • 上传/下载文件失败怎么办?

    P客户端进行文件传输。 例如,配置SFTP协议主机资源并授权访问控制权限后,直接在Xftp客户端上,登录云堡垒机配置的主机资源,即可实现上传/下载文件。 通过WebSSH协议主机资源,实现上传/下载文件操作。 更多Web维文件传输说明,请参见通过Web,如何上传/下载文件?。

    来自:帮助中心

    查看更多 →

  • 中断实时会话

    中断实时会话 人员通过云堡垒机登录资源后,审计管理员将会实时收到会话记录。当监控到有违规或高危操作时,可通过实时会话阻断会话,阻止人员的进一步操作。 本小节主要介绍如何中断实时会话。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 操作步骤 登录云堡垒机系统。

    来自:帮助中心

    查看更多 →

  • 资源标签概述

    主机管理 添加标签、删除标签、编辑标签、检索资源 资源 > 应用发布 添加标签、删除标签、编辑标签、检索资源 > 主机运 添加标签、删除标签、检索资源 > 应用 添加标签、删除标签、检索资源 父主题: 资源标签

    来自:帮助中心

    查看更多 →

  • 协同分享

    话。 前提条件 已获取主机资源的权限。 已通过Web浏览器正常登录。 操作步骤 登录云堡垒机系统。 选择“ > 主机运”,进入主机运列表页面。 图1 主机运列表 选择待主机资源,单击“登录”,登录会话进行操作。 图2 主机资源界面 单击会话框右侧“协同分享”,邀请用户参与会话,一同进行操作。

    来自:帮助中心

    查看更多 →

  • 为什么使用运维中心

    生业务场景打造,从传统的以资源管理为核心升级为以应用管理为核心,把华为公司内部实践经验沉淀,构建集成了多个模块,形成了强大的维生态系统,满足企业提高效率、提升质量、简化工作流程的需要。 中心的优势 简化管理:使用AppStage中心可以集中管理和监控

    来自:帮助中心

    查看更多 →

  • 为什么使用运维中心

    生业务场景打造,从传统的以资源管理为核心升级为以应用管理为核心,把华为公司内部实践经验沉淀,构建集成了多个模块,形成了强大的维生态系统,满足企业提高效率、提升质量、简化工作流程的需要。 中心的优势 简化管理:使用AppStage中心可以集中管理和监控

    来自:帮助中心

    查看更多 →

  • 动态授权的作用及操作流程是什么?

    动态授权的作用及操作流程是什么? 动态授权是授权用户操作触发规则集,系统对字符命令或数据库会话操作进行拦截,自动生成授权工单。授权用户若需继续执行操作,需管理员批准工单。 以命令控制策略的动态授权为例。 管理员用户登录云堡垒机,选择“策略 > 命令控制策略”,新建字符(SSH或Telnet)命令集和命令控制策略。

    来自:帮助中心

    查看更多 →

  • 文件传输类

    文件传输类 云堡垒机有哪些文件传输方式? SSH协议主机,如何使用FTP/SFTP传输文件? 通过Web浏览器,如何上传/下载文件? 云堡垒机的“主机网盘”是什么? 上传/下载文件失败怎么办? 如何清理个人网盘空间? 通过Web浏览器,提示不支持文件传输怎么办? 通过We

    来自:帮助中心

    查看更多 →

  • 高频常见问题

    Windows主机中文件的上传/下载 云堡垒机有哪些文件传输方式? SSH协议主机,如何使用FTP/SFTP传输文件? 通过Web浏览器,如何上传/下载文件? 上传/下载文件失败怎么办? 通过Web浏览器,提示不支持文件传输怎么办? CBH系统登录 云堡垒机系统支持哪些登录方式? 如何重置云堡垒机用户登录密码?

    来自:帮助中心

    查看更多 →

  • 如何设置云堡垒机资源标签?

    如何设置云堡垒机资源标签? 前提条件 已拥有“主机管理”、“应用发布”、“主机运”或“应用”功能模块权限。 添加标签 新建主机或新建应用可直接配置“标签”参数,已创建资源可在资源或管理页面添加标签,以“主机管理”为操作示例。 登录云堡垒机系统。 选择“资源 > 主机管理”,进入主机管理列表页面。

    来自:帮助中心

    查看更多 →

  • 开启RDP强制登录

    已获取“主机运维”模块管理权限。 操作步骤 登录云堡垒机系统 选择“ > 主机运”,进入主机运列表页面。 单击“Web配置”,弹出Web配置窗口。 勾选“admin console”连接模式。 单击“确认”,返回主机运列表。 配置成功后,用户登录RDP协议类型主机时,若连接数已超过最大限值,会挤掉已登录用户,强制登录。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了