云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机资源概述 更多内容
  • 角色概述

    角色概述 用户所关联的角色,赋予用户不同系统操作访问权限。 堡垒机 系统仅admin拥有自定义角色和修改角色的权限。 缺省情况下,系统中的默认角色包括部门管理员、策略管理员、审计管理员和运维员。默认角色不可删除,但可修改默认角色的权限范围。 表1 系统默认角色说明 参数 说明 部门管理员

    来自:帮助中心

    查看更多 →

  • 概述

    概述 欢迎使用云堡垒机(Cloud Bastion Host,CBH),云堡垒机是华为云的一款4A统一安全管控平台,为企业提供集中的账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 在调用云堡垒机API

    来自:帮助中心

    查看更多 →

  • 购买云堡垒机

    购买云堡垒机 背景信息 云堡垒机实例对应一个独立运行的云堡垒机运维管理系统环境。用户需首先购买云堡垒机实例,创建一个云堡垒机账户,再登录云堡垒机系统并配置运维管理环境,才能实现云堡垒机实时远程高效运维管理。 前提条件 已获取待纳管资源信息,且待纳管资源CBH支持使用的区域内。 操作步骤

    来自:帮助中心

    查看更多 →

  • 系统登录

    系统登录 登录系统概述 使用Web浏览器登录云堡垒机 使用客户端登录云堡垒机 配置多因子认证 登录安全管理

    来自:帮助中心

    查看更多 →

  • 变更云堡垒机规格

    变更云堡垒机规格 变更前必读 变更规格前准备 变更版本规格 变更规格后验证

    来自:帮助中心

    查看更多 →

  • 高频常见问题

    跨云、跨区域、跨VPC、跨账号、线下资源、不同可用区资源纳管 云堡垒机是否支持纳管非华为云和云下 服务器 云堡垒机可以跨账号管理资源吗? 云堡垒机可以跨区域或跨VPC网络管理主机吗? 如何选择云堡垒机实例区域和可用区? 购买/续费/退订 购买部署相关 云堡垒机实例有哪些规格? 如何配置云堡垒机的安全组? 使用云堡垒机时需要配置哪些端口?

    来自:帮助中心

    查看更多 →

  • 自动续费

    可在“自动续费项”页签查询已经开通自动续费的资源。 可对“手动续费项”、“到期转按需项”、“到期不续费项”页签的资源开通自动续费。 图2 续费管理 为包年/包月资源开通自动续费。 单个资源开通自动续费:选择需要开通自动续费的云堡垒机,单击操作列“开通自动续费”。 图3 单个资源开通自动续费 批量资源开通自动续费

    来自:帮助中心

    查看更多 →

  • 云堡垒机允许多用户同时登录同一资源吗?

    云堡垒机允许多用户同时登录同一资源吗? 云堡垒机本身允许多用户同时登录同一资源,即不限制登录资源的用户数量。但受限于资源的多用户登录配置,多个云堡垒机用户不能同时登录同一资源账户。 例如,受限于Windows资源的多用户同时登录配置,同时登录Windows资源的用户数量有最大限额。Windows

    来自:帮助中心

    查看更多 →

  • 使用前必读

    。 添加资源 添加资源信息,并纳管资源账户。 添加资源,可纳管资源包括Linux主机、Windows主机、数据库、应用系统等。 添加资源后,可纳管资源账户,实现自动登录资源进行运维管控。 配置运维权限 创建访问控制权限。 策略授权用户访问资源后,用户才有权限登录相应资源,才能对资源进行运维操作。

    来自:帮助中心

    查看更多 →

  • 修订记录

    Key登录主机资源?”问答; 修改了“云堡垒机登录资源异常怎么办?”为“云堡垒机登录主机资源异常怎么办?”; 修改了“华为云堡垒机是否提供License?”为“云堡垒机是否提供第三方License?”。 2019-12-20 第十八次正式发布。 本次更新说明如下: 新增了“云堡垒机可以 域名 登录吗?”问答;

    来自:帮助中心

    查看更多 →

  • 如何配置云堡垒机的安全组?

    见更改安全组。 为确保云堡垒机正常连接资源,E CS 主机、RDS数据库等资源需配置合理安全组规则,放开相应网关IP和端口,并允许云堡垒机“私有IP地址”访问,资源安全组配置可参考ECS安全组配置。 云堡垒机正常使用,实例和资源安全组端口配置可参考使用云堡垒机时需要配置哪些端口?。 配置云堡垒机安全组

    来自:帮助中心

    查看更多 →

  • 计费、到期续费与退订

    计费、到期续费与退订 云堡垒机如何续费,更新授权? 云堡垒机支持哪些计费方式? 云堡垒机实例可以退订吗? 云堡垒机变更规格的费用如何计算? 云堡垒机升级版本是否收费? 如何增加云堡垒机实例配额? 提示资源售罄,如何购买云堡垒机实例? 云堡垒机可以免费使用吗?

    来自:帮助中心

    查看更多 →

  • 如何创建云堡垒机数据库运维?

    据库。 前提条件 已购买云堡垒机实例,且能正常登录云堡垒机系统。若需通过命令运维数据库,即通过主机运维方式管理数据库,请购买专业版云堡垒机实例。 数据库资源云堡垒机之间网络连接畅通。云堡垒机实例安全组已放开入方向33306端口,且数据库安全组允许云堡垒机IP访问。 主机运维方式

    来自:帮助中心

    查看更多 →

  • 登录系统概述

    通过Web浏览器登录云堡垒机(HTTP、HTTPS) 入方向 TCP 80、443、8080 通过MSTSC客户端登录云堡垒机 入方向 TCP 53389 通过SSH客户端登录云堡垒机 入方向 TCP 2222 通过FTP客户端登录云堡垒机 入方向 TCP 20~21 通过云堡垒机的SSH协议远程访问Linux 云服务器

    来自:帮助中心

    查看更多 →

  • 使用限制

    Radmin 其他约束与限制 云堡垒机能纳管资源的最大数量不能超过实例规格的总资产数。 云堡垒机能同时登录运维资源的最大数量不能超过实例规格的总并发数。 资产数是云堡垒机管理的云服务器上运行的资源数,同一个云服务器上对应有多个需要运维的协议、应用等资源。 并发数是云堡垒机同一时刻连接运维协议的连接数。

    来自:帮助中心

    查看更多 →

  • 产品咨询

    产品咨询 云堡垒机实例与云堡垒机系统的区别是什么? 云堡垒机系统有哪些安全加固措施? 资产数是什么? 并发数是什么? 云堡垒机支持IAM细粒度管理吗? 云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? 自动化运维包括哪些内容? 如何获取企业协议号码? 使用云堡垒机时需要配置哪些端口?

    来自:帮助中心

    查看更多 →

  • 计费说明

    说明: 为确保云堡垒机系统的正常部署和使用,在付费购买云堡垒机实例后,以及云堡垒机实例使用期间,请保持绑定的EIP可用。 为正常使用应用发布功能,在通过应用发布管理资源前,需另行购买Windows类型主机、镜像、企业授权码、客户端License等资源,该部分资源费用不计入CBH计费项。

    来自:帮助中心

    查看更多 →

  • 资源添加类

    资源添加类 如何创建云堡垒机数据库运维? 如何通过云堡垒机纳管RDS数据库? 如何修改系统资源账户密码? 如何设置提权登录资源账户? 如何设置云堡垒机资源标签? 如何批量导入/导出主机资源? 导入云主机的访问密钥AK/SK是什么?如何获取? 系统资源账户有哪些状态? 系统资源标签可以共用吗?

    来自:帮助中心

    查看更多 →

  • 基本概念

    资产数是指云堡垒机管理的云服务器上运行的资源数,同一台云服务器上对应有多个需要运维的协议、应用等资源。 例如,目前有一台云服务器,在云堡垒机中添加这台云服务器的资源,分别添加了2个RDP、1个TELNET和1个MySQL协议的主机资源,以及1个Chrome浏览器的应用资源,则当前管理的资产数即为5,而不是1。

    来自:帮助中心

    查看更多 →

  • CBH监控指标说明

    会话连接数 该指标用于统计测量对象的实时会话连接数 ≥0 云堡垒机 300秒 resource_count 管理资源数 该指标用于统计测量对象的管理资源数 ≥0 云堡垒机 300秒 维度 Key Value server_id CBH实例ID 父主题: 监控

    来自:帮助中心

    查看更多 →

  • CBH实例权限管理

    ReadOnlyAccess 创建云堡垒机 √ x 变更云堡垒机规格(变更规格) √ x 查询云堡垒机列表 √ √ 升级云堡垒机软件版本 √ x 查询ECS配额 √ x 绑定或解绑EIP √ x 重启云堡垒机 √ x 启动云堡垒机 √ x 关闭云堡垒机 √ x 查看云堡垒机可用区 √ x 检测当前配置是否支持创建IPv6云堡垒机

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了