云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机加入账户组 更多内容
  • 加入账户组

    勾选一个或多个账户组,将资源账户加入账户。 单击“确认”,返回资源账户详情页面,即可查看资源账户加入。 多个资源账户批量加入 登录 堡垒机 系统。 选择“资源 > 账户”,进入账户列表页面。 在目标账户“操作”列,单击“添加成员”,弹出添加资源账户窗口。 勾选多个资源账户,将资源账户加入账户

    来自:帮助中心

    查看更多 →

  • 账户组

    账户 账户概述 新建账户 删除账户 查询和修改账户信息 父主题: 系统资源

    来自:帮助中心

    查看更多 →

  • 删除账户组

    删除账户 云堡垒机新建账户后,支持删除账户。删除账户后,通过账户授权的资源权限将失效。 前提条件 已获取“资源账户”模块操作权限。 删除账户 登录云堡垒机系统。 选择“资源 > 账户”,进入账户列表页面。 单击账户“操作”列的“删除”,即可删除该账户。 同时勾

    来自:帮助中心

    查看更多 →

  • 账户组概述

    账户概述 多个资源账户加入一个“账户”形成账户群组,通过对账户授权可对资源账户进行批量授权、批量账户验证。 仅系统管理员admin或拥有“账户”管理权限用户,可管理账户,包括新建账户、维护账户资源,管理账户信息、删除账户等。 账户与部门挂钩,不属于个人。当前登

    来自:帮助中心

    查看更多 →

  • 加入用户组

    已获取“用户”模块操作权限。 单个用户加入 登录云堡垒机系统。 在左侧导航树中,选择“用户 > 用户管理”,进入用户列表页面。 在目标用户“操作”列,单击“加入”,弹出用户加入编辑窗口。 勾选一个或多个用户,将用户加入用户。 单击“确认”,返回用户详情页面,即可查看用户已加入。 多个用户批量加入组

    来自:帮助中心

    查看更多 →

  • 新建账户组

    新建账户 本章节指导您如何创建账户。 前提条件 已获取“资源账户”模块操作权限。 操作步骤 登录云堡垒机系统。 选择“资源 > 账户”,进入账户列表页面。 单击“新建”,弹出新建账户窗口,配置账户基本信息。 表1 新建账户 参数 说明 账户 自定义名称,系统唯一。

    来自:帮助中心

    查看更多 →

  • 座席加入用户组

    agentId int True 加入用户的座席工号,取值范围为0~99999。 groupId String False 加入的用户编号 不携带:先根据groupName参数指定的名称创建用户,然后把座席加入新创建的(如果座席此前已经在其它用户,则会自动从其它中移除) 携带:忽略

    来自:帮助中心

    查看更多 →

  • 验证资源账户

    证结果详情。 单击“确定”,刷新“资源账户”列表页面,即可查看资源“状态”栏结果。 批量验证 对已加入账户的资源账户,可一键批量验证账户内资源账户状态。 登录云堡垒机系统。 选择“资源 > 账户”,进入账户列表页面。 勾选指定账户,单击列表下方的“验证”,弹出验证配置框。

    来自:帮助中心

    查看更多 →

  • 查询和修改资源配置

    Key”、“Passphrase”不支持修改。 查看和修改账户加入。 在“账户加入”区域,单击“编辑”,弹出编辑账户窗口,可立即移动账户。 在相应账户行,单击“移出该”,可立即解除与该关系。 查看资源账户授权用户。 展开“授权用户”区域,可查看该账户已授权的用户。 父主题: 资源管理

    来自:帮助中心

    查看更多 →

  • 查询和修改用户信息

    。 查看和移动用户。 在“用户加入”区域,可获取用户所属的用户。 单击“编辑”,弹出用户编辑窗口,即可移动所属用户。 单击“操作”列“移出该”,即可解除与该关系。 查看用户已授权控制的资源。 展开“授权资源账户”区域,即可查看授权给该用户的资源账户信息。 图3 授权资源账户

    来自:帮助中心

    查看更多 →

  • 新建用户组

    新建用户 本章节指导您如何新建用户。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录云堡垒机系统。 在左侧导航树中,选择“用户 > 用户”,进入用户列表页面。 单击“新建”,弹出新建用户窗口,配置账户基本信息。 表1 新建用户 参数 说明 用户 自定义名称,系统唯一。

    来自:帮助中心

    查看更多 →

  • 步骤四:配置运维权限

    权限,才能正常获取运维资源权限。 关联用户:批量赋权给整个用户组成员。赋权后,新加入的用户即刻拥有该访问控制权限。 关联资源账户账户 关联资源账户:授权访问单个资源账户。 关联账户:授权访问整个账户。授权后,新加入的资源账户可立即被赋权用户访问。 配置说明 表2 访问控制策略基本信息说明

    来自:帮助中心

    查看更多 →

  • 查询和修改账户组信息

    查询和修改账户信息 若账户信息有变更需求,可查看和修改账户信息,包括查看账户基本信息、查看账户组成员、修改账户基本信息、添加成员、移除组成员等。 约束限制 下级部门拥有“资源账户”模块管理权限的用户,查看账户详情时,只能查看到账户内上级部门资源账户列表,不能查看上级部门资源账户的详情信息。

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源,报Code:C

    (可选)将CBH加入IP白名单。 在HSS管理控制台,将CBH的IP添加“SSH登录IP白名单”,允许CBH登录到Linux主机。 此外,建议使用云堡垒机纳管主机账户密码,并定期进行账户同步,避免手动输入账户密码错误或未同步僵尸账户,而导致云堡垒机IP被加入黑名单。 解除SSH算法限制

    来自:帮助中心

    查看更多 →

  • 如何创建运维协同会话?

    拥有云堡垒机资源账户权限的用户。 图2 获取邀请链接 受邀用户登录云堡垒机,打开邀请链接,查看邀请信息。 图3 受邀用户查看会话协同邀请信息 受邀用户单击“立即进入”,加入会话操作。 单击“申请控制权”,向当前控制者发送控制申请,申请控制会话的权限。 单击“释放权限”或“退出会话”,会话权限将返给邀请人控制。

    来自:帮助中心

    查看更多 →

  • 新建数据库控制策略

    单击“下一步”,关联用户或用户,选择用户或用户。 当用户关联策略后,新用户加入到用户中会自动继承用户的策略权限。 单击“下一步”,关联资源账户账户,选择数据库资源账户账户。 当账户关联策略后,新账户加入账户中会自动继承账户的策略权限。 单击“确定”,返回

    来自:帮助中心

    查看更多 →

  • 列出用户加入的组

    列出用户加入 功能介绍 根据用户ID,列出用户加入的用户。 URI GET /v1/identity-stores/{identity_store_id}/group-memberships-for-member 表1 路径参数 参数 是否必选 参数类型 描述 identity_store_id

    来自:帮助中心

    查看更多 →

  • 协同分享

    单击“邀请好友进入此会话”,获取邀请链接。复制链接,发送给拥有云堡垒机资源账户权限的用户。 图3 获取邀请链接 受邀用户登录云堡垒机,打开邀请链接,查看邀请信息。 图4 受邀用户查看会话协同邀请信息 受邀用户单击“立即进入”,加入会话操作。 单击“申请控制权”,向当前控制者发送控制申请,申请控制会话的权限。

    来自:帮助中心

    查看更多 →

  • 系统资源

    系统资源 资源概述 通过云堡垒机纳管主机资源 通过云堡垒机纳管应用 服务器 将纳管的主机或应用添加到资源账户 云服务管理 资源管理 账户 资源标签 自定义系统类型 创建代理服务器

    来自:帮助中心

    查看更多 →

  • 云堡垒机 CBH

    资源访问权限 按照用户、用户与资源账户账户之间的关联关系,建立用户对资源的控制权限。 访问控制策略 访问控制:通过设置访问控制权限,从访问有效期、登录时间、IP限制、上传/下载、文件传输、剪切板、显示水印等维度,赋予用户访问资源的权限。 双人授权:通过设置双人或多人授权审核,需要授

    来自:帮助中心

    查看更多 →

  • 新建命令控制策略

    参见管理命令集。 单击“下一步”,关联用户或用户。 当用户关联策略后,新用户加入到用户中会自动继承用户的策略权限。 关联资源账户账户,选择已创建资源账户账户。 当账户关联策略后,新账户加入账户中会自动赋予账户的策略权限。 单击“确定”,返回策略列表页面,查看新建的命令控制策略。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了