云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机运维咨询 更多内容
  • 监控实时会话

    监控实时会话 人员通过 堡垒机 登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行的会话,实时监督用户正在进行的操作。 本小节主要介绍如何通过实时会话监控操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 目前仅支持H5会话和SSH客户端的会话,其它会话暂不支持

    来自:帮助中心

    查看更多 →

  • 管理脚本任务

    资源主机网络连接正常。 操作步骤 登录云堡垒机系统。 选择“ > 快速 > 脚本控制台”,进入快速脚本页面。 图1 脚本控制台 配置快速脚本信息。 表1 快速脚本参数说明 参数 说明 执行脚本 输入针对主机资源需执行的脚本。 可选择“脚本管理”中脚本内容,也可新上传本地脚本文件。

    来自:帮助中心

    查看更多 →

  • 登录主机资源后,提示“拒绝请求的会话访问”怎么办?

    问”,不能正常会话。 可能原因 云堡垒机系统配置了“admin console”连接模式,当主机远程桌面登录用户数上限后,新登录用户可强制登录RDP协议类型主机,已登录的用户将被强制下线,不能继续会话。 解决办法 登录云堡垒机系统。 选择“ > 主机运”,进入“主机运维”列表页面。

    来自:帮助中心

    查看更多 →

  • 跨云跨VPC线上线下统一运维最佳实践

    跨云跨VPC线上线下统一最佳实践 应用场景 针对您的 服务器 资源分布在跨VPC、线下IDC机房、非云等跨网络域的场景,华为云堡垒机提供了通过网络代理服务器进行的方案,便于您在没有搭建网络专线的情况下,纳管各网络域的各类服务器资源,从而通过云堡垒机统一管理、您的各类工作负载。

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持哪些登录资源方式?

    户可拥有提权后账户的访问操作权限。 批量登录 在“主机运”页面,人员可以选择多个主机资源,单击左下方“批量登录”,在一个页面登录多个不同协议类型主机资源,并可以在一个页面切换资源,方便人员操作,提高效率。 “批量登录”不支持登录FTP、SFTP、SCP、

    来自:帮助中心

    查看更多 →

  • 审计与日志

    和用户异常操作。 资源审计 全程记录用户的操作,支持多种审计技术和审计形式,可随时审计用户操作行为,识别风险,为安全事件追溯和分析提供依据。 审计技术 Linux命令审计 基于字符协议(SSH、TELNET)的命令操作审计,记录命令全程,支持解析字符操作命

    来自:帮助中心

    查看更多 →

  • 角色概述

    用户权限策略管理员,负责主机运的权限策略管理。主要负责策略权限的配置,拥有用户组管理、资源组管理和访问策略管理等模块的配置权限。 审计管理员 结果审计管理员,查询管理系统审计数据。主要负责查阅和管理系统的审计数据,拥有实时会话、历史会话和系统日志等模块的配置权限。 员 访问系统的普通

    来自:帮助中心

    查看更多 →

  • 导出历史会话

    导出历史会话 人员通过云堡垒机登录资源结束后,审计管理员将会收到历史会话记录,并可导出全部历史会话记录,离线审计历史会话。 前提条件 已获取“历史会话”模块管理权限。 已结束会话。 操作步骤 登录云堡垒机系统。 选择“审计 > 历史会话”,进入历史会话列表页面。 图1

    来自:帮助中心

    查看更多 →

  • 新建脚本

    新建脚本 云堡垒机支持脚本管理功能。通过执行脚本,完成复杂或重复的任务,提升效率。云堡垒机支持在线编辑脚本和以文件方式导入脚本。 本小节主要介绍如何新建脚本。 云堡垒机已内置HSS-Agent自动下载及安装脚本。 约束限制 仅专业版云堡垒机支持脚本管理功能。 仅支持管理Python和Shell两种脚本语言。

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录应用资源进行运维

    存。 本小节主要介绍如何通过Web浏览器登录应用资源,以及应用会话窗口操作说明。 约束限制 目前仅X86版本云堡垒机支持应用,ARM版本云堡垒机不支持应用。 应用仅支持通过Web浏览器方式登录进行。 支持复制/粘贴大量字符不乱码,本地到远端最多8万字符,远端到本地最多100万字节。

    来自:帮助中心

    查看更多 →

  • 中断实时会话

    中断实时会话 人员通过云堡垒机登录资源后,审计管理员将会实时收到会话记录。当监控到有违规或高危操作时,可通过实时会话阻断会话,阻止人员的进一步操作。 本小节主要介绍如何中断实时会话。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 操作步骤 登录云堡垒机系统。

    来自:帮助中心

    查看更多 →

  • 云堡垒机有哪些文件传输方式?

    载。 Web 需先将Linux主机配置为SSH协议主机资源。 通过Web登录目标Linux主机,可在会话窗口“文件传输”页面,执行上传/下载操作,实现本地与目标主机间文件的直接传输。也可经个人网盘“中转”,实现目标主机与其他主机间文件的间接传输。 Web不支持执行rz/sz命令上传/下载文件。

    来自:帮助中心

    查看更多 →

  • 云运维中心权限如何配置?

    中心权限如何配置? 问题描述 如何快速配置云中心权限。 解决方法 管理员登录IAM控制台。 管理员在用户列表中,单击新建的用户,右侧的“授权”。 图1 IAM用户授权 授权模型选择“角色授权”。 图2 选择授权模型 授权方式选择“直接给用户授权(适用于企业项目授权)”,根据需要分配“COC

    来自:帮助中心

    查看更多 →

  • 批量登录主机进行运维

    批量登录的多运会话窗口,不支持“协同分享”功能。 前提条件 已获取“主机运”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录云堡垒机系统 选择“ > 主机运”,进入主机运列表页面。 勾选多个目标资源,单击“批量登录”,跳转到运维会话窗口。

    来自:帮助中心

    查看更多 →

  • 开启RDP强制登录

    已获取“主机运维”模块管理权限。 操作步骤 登录云堡垒机系统 选择“ > 主机运”,进入主机运列表页面。 单击“Web配置”,弹出Web配置窗口。 勾选“admin console”连接模式。 单击“确认”,返回主机运列表。 配置成功后,用户登录RDP协议类型主机时,若连接数已超过最大限值,会挤掉已登录用户,强制登录。

    来自:帮助中心

    查看更多 →

  • 计费概述

    当云服务资源不再使用时,可以将他们退订或删除,从而避免继续收费。详细介绍请参见停止计费。 成本管理 使用云堡垒机CBH时,成本主要分为拥有成本和成本。您可以从归集成本、优化资源、升级换代、具备节约意识、实现自动化等方面优化成本。更多详情,请参见成本管理。

    来自:帮助中心

    查看更多 →

  • 如何使用系统资源标签?

    应用发布 添加标签、删除标签、编辑标签、检索资源 > 主机运 添加标签、删除标签、检索资源 > 应用 添加标签、删除标签、检索资源 示例-检索资源 以“主机管理”主机列表筛选“Proj1”的主机资源为操作示例。 登录云堡垒机系统。 选择“资源 > 主机管理”,进入主机管理列表页面。

    来自:帮助中心

    查看更多 →

  • 高频常见问题

    Windows主机中文件的上传/下载 云堡垒机有哪些文件传输方式? SSH协议主机,如何使用FTP/SFTP传输文件? 通过Web浏览器,如何上传/下载文件? 上传/下载文件失败怎么办? 通过Web浏览器,提示不支持文件传输怎么办? CBH系统登录 云堡垒机系统支持哪些登录方式? 如何重置云堡垒机用户登录密码?

    来自:帮助中心

    查看更多 →

  • 纳管堡垒机

    纳管堡垒机 云堡垒机(Cloud Bastion Host,CBH)是华为提供的统一安全管控平台,通过统一登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和审计。 中心支持使用云堡垒机登录业务主机后台,本章节

    来自:帮助中心

    查看更多 →

  • 纳管堡垒机

    纳管堡垒机 云堡垒机(Cloud Bastion Host,CBH)是华为提供的统一安全管控平台,通过统一登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和审计。 中心支持使用云堡垒机登录业务主机后台,本章节

    来自:帮助中心

    查看更多 →

  • 查看实时会话

    查看实时会话 人员通过云堡垒机登录资源后,审计管理员将会实时收到会话记录,通过实时会话查看正在进行的会话,以免违规操作造成损失。 本小节主要介绍如何查询和查看实时会话。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 操作步骤 登录云堡垒机系统。 选择“审计

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了