云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机CBH权限管理 更多内容
  • 购买云堡垒机

    购买 堡垒机 背景信息 云堡垒机实例对应一个独立运行的云堡垒机运维管理系统环境。用户需首先购买云堡垒机实例,创建一个云堡垒机账户,再登录云堡垒机系统并配置运维管理环境,才能实现云堡垒机实时远程高效运维管理。 前提条件 已获取待纳管资源信息,且待纳管资源CBH支持使用的区域内。 操作步骤

    来自:帮助中心

    查看更多 →

  • 步骤一:登录云堡垒机系统

    动态令牌验证码。 需已为用户签发动态令牌,详情请参考签发动态令牌。 登录到云堡垒机系统,可查看系统简要信息,并运维已授权的资源。 除了使用云堡垒机用户密码直接登录外,还支持使用API方式登录云堡垒机指定的资源账户。 在登录的用户窗口, 输入用户登录名@资源账户名@主机IP地址:主

    来自:帮助中心

    查看更多 →

  • 通过云堡垒机安装主机安全服务的Agent

    前提条件 已购买云堡垒机(Cloud Bastion Host,CBH)专业版,并通过云堡垒机纳管主机资源。 具体操作请参见购买云堡垒机和通过云堡垒机纳管主机资源。 待安装Agent的主机为SSH协议类型的Linux主机,且主机网络连接正常。 已获取云堡垒机的系统管理员账号。 操作步骤

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源,报Code:C

    hostguard”文件中是否有CBH内网IP记录。 在HSS管理控制台,解除IP限制。 登录HSS管理控制台。 选择“入侵检测 > 事件管理”,进入事件管理页面。 在“安全告警统计”模块,单击“已拦截IP”,展开已拦截IP列表。 找到并勾选CBH内网IP所在行,单击列表左上角“解除拦截”。

    来自:帮助中心

    查看更多 →

  • 修订记录

    第十二次正式发布。 本次更新说明如下: 新增了使用限制章节,介绍CBH网络访问限制等内容; 修改了基本概念章节,补充资产数和并发数概念说明。 2020-06-24 第十一次正式发布。 本次更新说明如下: 新增了CBH权限管理章节,介绍CBH权限策略等内容。 2020-05-29 第十次正式发布。

    来自:帮助中心

    查看更多 →

  • 示例:快速配置云堡垒机

    单击“新建”,配置访问控制权限。 ③ 单击“下一步”,关联运维用户和主机资源。 ④ 单击“确定”完成配置。 说明 ① 访问控制策略用于关联用户资源,并赋予用户访问和操作资源的具体权限CBH系统用户被赋予了资源访问控制权限,才能运维资源。 ② “IP限制”是设置用户本地IP地址,用于限制或允许该IP地址的用户访问资源。

    来自:帮助中心

    查看更多 →

  • 与其他云服务的关系

    Server,E CS )为CBH提供部署环境,同时CBH为ECS上资源提供安全管理服务。 ECS为CBH系统后台提供部署环境,后台采用EulerOS操作系统。 用户通过CBH登录ECS上资源,为弹性云上面的 服务器 、数据库等资源,提供资产管理、登录身份管理、运维会话审计等功能,加强主机资源运维安全。

    来自:帮助中心

    查看更多 →

  • 删除故障云堡垒机实例

    删除故障云堡垒机实例 功能介绍 删除云堡垒机故障实例。 调用方法 请参见如何调用API。 URI DELETE /v2/{project_id}/cbs/instance 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。 获取方法详见API参考,附录"获取项目ID"

    来自:帮助中心

    查看更多 →

  • 查看监控指标

    查看监控指标 您可以通过管理控制台,查看CBH的相关指标,及时了解云堡垒机防护状况,并通过指标设置防护策略。 前提条件 CBH已对接云监控,即已在云监控页面设置监控告警规则。有关设置监控告警规则的详细操作,请参见设置监控告警规则。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域。

    来自:帮助中心

    查看更多 →

  • 查询云堡垒机规格信息

    String 项目ID。 获取方法详见API参考,附录"获取项目ID" 表2 Query参数 参数 是否必选 参数类型 描述 action 是 String 查询云堡垒机规格当前动作。 create:查询可创建云堡垒机规格信息 update:查询可变更云堡垒机规格信息 spec_code 否

    来自:帮助中心

    查看更多 →

  • 设置监控告警规则

    选择“指标”。 指标 资源类型 选择资源的类型,选择云堡垒机云堡垒机 维度 选择CBH CBH 监控范围 告警规则适用的资源范围,可选择资源分组或指定资源。 全部资源 触发规则 选择关联模板、导入已有模板或者自定义创建。 关联模板 模板 从下拉框中选择模板“例如CBH告警模板” - 告警策略

    来自:帮助中心

    查看更多 →

  • 变更堡垒机实例

    String 云堡垒机实例ID,使用UUID格式表示。 获取方法详见用户指南里面的实例"查看实例详情" new_resource_spec_code 否 String 待变更云堡垒机规格ID,例如: cbh.basic.50 cbh.enhance.50 可参考接口"查询云堡垒机规格信息"获取

    来自:帮助中心

    查看更多 →

  • 创建堡垒机实例

    specification 是 String 待创建云堡垒机规格ID,例如: cbh.basic.50 cbh.enhance.50 可参考接口"查询云堡垒机规格信息"获取。 instance_name 是 String 云堡垒机实例名称,取值范围: 只能由中文字符、英文字母、数字

    来自:帮助中心

    查看更多 →

  • CBH监控指标说明

    CBH监控指标说明 功能说明 本节定义了云堡垒机上报 云监控服务 的监控指标的命名空间和监控指标列表,用户可以通过云监控服务提供管理控制台来检索云堡垒机产生的监控指标和告警信息。 堡垒机实例在V3.3.30及以上版本才支持对接云监控服务(CES)。 命名空间 SYS.CBH 命名空间

    来自:帮助中心

    查看更多 →

  • 如何使用系统资源标签?

    如何使用系统资源标签? 云堡垒机标签用于标识CBH中被纳管的资源,达到对CBH系统中主机、应用资源进行分类的目的,并可以与运维资源进行关联识别。当为主机或应用添加标签后,该资源所有关联的运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 图1

    来自:帮助中心

    查看更多 →

  • 资产识别与管理

    资产识别与管理 CBH服务已对接 RMS 服务,在华为云控制台右上角单击资源-我的资源便可查看用户所拥有的资源,例如 弹性云服务器 (ECS)、虚拟私有云(VPC)、 对象存储服务 (OBS)以及云堡垒机服务(CBH)等服务,通过RMS,可以查看各资源的详情,例如ECS的状态、规格等等。 云

    来自:帮助中心

    查看更多 →

  • 用户登录堡垒机实例admin的console

    用户登录堡垒机实例admin的console 功能介绍 用户登录堡垒机实例admin的console。 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/cbs/instances/{server_id}/admin-url 表1 路径参数 参数

    来自:帮助中心

    查看更多 →

  • 云堡垒机实例可以退订吗?

    退订。参照操作步骤进行操作。 还原系统配置(可选,适用于退订后想继续使用云堡垒机,且需要还原原版本系统配置的用户)。购买同版本的云堡垒机,再参考还原系统配置章节还原系统配置。 操作步骤 登录管理控制台。 选择“安全与合规 > 云堡垒机”,进入云堡垒机控制台页面。 单击待退订的实例所在行,“操作”列的“更多

    来自:帮助中心

    查看更多 →

  • 云堡垒机可提供哪些审计日志?

    实例审计日志操作和说明,请参见CBH 云审计 。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志和系统报表。此外,CBH系统授权用户登录被纳管的资源,并进行运维操作,云堡垒机提供用户对系统和资源的运维记录,包括历史会话和运维报表。系统审计日志详细内容,请参见表1。 表1 CBH系统审计日志说明 日志类型 日志内容

    来自:帮助中心

    查看更多 →

  • 最新动态

    管理操作或访问只读权限。此外,还可以在IAM创建自定义策略并授权给不同用户,精确地赋予用户某个操作的权限,例如购买CBH实例、升级CBH实例版本、扩容CBH实例规格等操作权限,满足对CBH服务权限最小化的安全管控。 商用 CBH权限管理 2 V3.3.10.0系统版本新上线 新增OBS桶备份日志功能

    来自:帮助中心

    查看更多 →

  • 重启实例

    重启实例 出于维护目的,当CBH系统的运行异常,用户可以尝试重启实例,使其恢复到可用状态。 当CBH实例的“运行状态”为“运行”时,可执行重启操作; 重启云堡垒机实例将导致系统业务中断约5min,在此期间实例“运行状态”将显示为“正在重启”; 重启过程中,CBH系统将不可用。 操作步骤

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了