云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机自定义系统类型 更多内容
  • 基于IAM进行权限管理

    区域项目中都生效。访问CBH时,需要先切换至授权区域。 如表1所示,包括了CBH的所有系统权限。角色与策略授权场景的系统策略与身份策略授权场景的并不互通。 表2 CBH系统权限 系统角色/策略名称 描述 类别 依赖关系 CBH FullAccess 堡垒机 实例的所有权限(支付权限除外)。

    来自:帮助中心

    查看更多 →

  • 配置远程备份至Syslog服务器

    。 支持备份至Syslog 服务器 的日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录云堡垒机系统。 选择“系统 > 数据维护 > 日志备份”,进入系统日志备份配置管理页面。 图1 日志备份 在

    来自:帮助中心

    查看更多 →

  • 通过云堡垒机纳管应用服务器

    说明 服务器类型 Windows Linux 服务器名称 自定义的访问应用服务器名称,系统内“服务器名称”不能重复。 服务器地址 输入访问应用的服务器IP地址或 域名 类型 选择访问应用的浏览器或客户端工具类型。 “服务器类型”选择“Windows”时: 默认支持14种类型,包括MySQL

    来自:帮助中心

    查看更多 →

  • 新建部门

    新建部门 云堡垒机默认“总部”为系统最上级部门,仅可在“总部”基础上创建部门分支。 前提条件 已获取“部门”模块操作权限。 操作步骤 登录云堡垒机系统。 在左侧导航树中,选择“部门”,进入部门管理页面。 单击页面右上角的“新建”,弹出“新建部门”窗口。 选择“上级部门”,输入待新

    来自:帮助中心

    查看更多 →

  • 混合云容灾支持哪些类型的操作系统?

    支持主流的Windows和Linux操作系统。如表1所示。

    来自:帮助中心

    查看更多 →

  • 通过云堡垒机纳管主机资源

    安全限制,可能导致无法通过云堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机的端口号。 系统类型 (可选)选择主机的操作系统类型或者设备系统类型。 默认不设置,后台根据资源系统类型匹配。 支持14种系统类型,包括Linux、Windo

    来自:帮助中心

    查看更多 →

  • 内网用户登录云堡垒机系统,可能会遇到哪些故障?

    内网用户登录云堡垒机系统,可能会遇到哪些故障? 常见场景 用户在公司内网,登录云堡垒机系统后,屏幕黑屏,且图标加载显示不全; 用户在公司内网,登录云堡垒机系统后,有时网络会突然断开或网络不稳定; 用户在公司内网,登录云堡垒机系统时,跳转到其他链接; 云堡垒机无法登录,提示“网络异常,请检查网络配置”。

    来自:帮助中心

    查看更多 →

  • 续费

    为保证用户正常使用云堡垒机服务,在云堡垒机许可证到期前或使用许可到期后,用户可通过“续费”操作增加授权使用期限。 在云堡垒机到期前,可以通过“续费”操作延长到期时间。 在云堡垒机到期后,可以通过“续费”操作继续使用云堡垒机。若未及时续费,则进入“保留期”,将冻结云堡垒机,不能登录云堡

    来自:帮助中心

    查看更多 →

  • 系统资源标签可以共用吗?

    系统资源标签可以共用吗? 不可以。 因云堡垒机系统用户间隔离,每个用户自定义的资源标签仅能个人账户使用,不能被CBH系统内用户共用。 例如系统管理员admin添加的资源标签,其他管理员或运维人员登录系统后,不能看到admin为资源添加的标签,反之亦然。 更多CBH资源标签介绍请参见如何使用云堡垒机资源标签?

    来自:帮助中心

    查看更多 →

  • 安全声明

    安全声明 在操作CBH前请仔细阅读,避免出现网络安全事件。 账户管理 云堡垒机系统系统管理员默认账号为admin,登录密码为申请实例时自定义设置的密码。 在首次登录云堡垒机系统后,请按照系统提示修改密码,否则无法进入系统运行页面。 密码管理 为充分保证安全,建议您设置的各类密码满足以下要求:

    来自:帮助中心

    查看更多 →

  • 新建用户并授权用户角色

    图1 新建用户信息 表1 新建用户参数说明 参数 说明 登录名 自定义登录系统的用户名。 创建后不可修改,且系统内“登录名”唯一不能重复。 认证类型 选择登录系统的认证方式。 本地:系统默认方式,即通过系统自身的账号管理系统进行身份认证。 AD域:通过Windows AD域服务器对用户进行身份认证。

    来自:帮助中心

    查看更多 →

  • 更新自定义测试服务类型用例

    更新自定义测试服务类型用例 功能介绍 更新自定义测试服务类型用例 调试 您可以在 API Explorer 中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI PUT /v1/projects/{project_

    来自:帮助中心

    查看更多 →

  • 新建脚本

    新建脚本 云堡垒机支持脚本管理功能。通过执行脚本,完成复杂或重复的运维任务,提升运维效率。云堡垒机支持在线编辑脚本和以文件方式导入脚本。 本小节主要介绍如何新建脚本。 云堡垒机已内置HSS-Agent自动下载及安装脚本。 约束限制 仅专业版云堡垒机支持脚本管理功能。 仅支持管理Python和Shell两种脚本语言。

    来自:帮助中心

    查看更多 →

  • 纳管堡垒机

    权,具体操作请参见用户组授权。 “授权委托”方式:修改委托权限,增加所需的权限,具体操作请参见修改委托。 操作流程 在CBH中配置:登录云堡垒机系统进行角色用户等的配置。 在VMS中纳管:云堡垒机配置完成后,在VMS中纳管CBH堡垒机。 在CBH中配置 登录云堡垒机系统。 开启API配置。

    来自:帮助中心

    查看更多 →

  • 纳管堡垒机

    权,具体操作请参见用户组授权。 “授权委托”方式:修改委托权限,增加所需的权限,具体操作请参见修改委托。 操作流程 在CBH中配置:登录云堡垒机系统进行角色用户等的配置。 在VMS中纳管:云堡垒机配置完成后,在VMS中纳管CBH堡垒机。 在CBH中配置 登录云堡垒机系统。 开启API配置。

    来自:帮助中心

    查看更多 →

  • CBH实例自定义策略

    CBH实例自定义策略 如果系统预置的CBH服务权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考CBH实例权限及授权项。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云

    来自:帮助中心

    查看更多 →

  • 创建自定义测试服务类型用例

    创建自定义测试服务类型用例 功能介绍 创建自定义测试服务类型用例 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1/projects/{project_id}/testcases

    来自:帮助中心

    查看更多 →

  • 变更云堡垒机规格

    变更云堡垒机规格 变更前必读 变更规格前准备 变更版本规格 变更规格后验证

    来自:帮助中心

    查看更多 →

  • 使用限制

    使用限制 为提高云堡垒机安全管理系统的稳定性和安全性,在CBH实例和系统的使用上有固定一些限制。 网络访问限制 不支持跨区域(Region)直接使用。 云堡垒机实例与系统资源(系统内管理的 弹性云服务器 、云数据库等)必须在同一区域内。 虽跨区域跨VPC可通过云连接(Cloud Co

    来自:帮助中心

    查看更多 →

  • 新建Kubernetes服务器

    bernetes服务器”模块操作权限。 仅专业版堡垒机支持纳管Kubernetes服务。 使用此功能需要V3.3.48.0及以上版本堡垒机。 操作步骤 登录云堡垒机系统。 选择“资源 > 云服务器 管理”,进入云服务器管理页面。 单击“Kubernetes服务器”,进入Kubernetes服务器页面。

    来自:帮助中心

    查看更多 →

  • 变更系统风格

    变更系统风格 本小节主要介绍如何切换系统语言和自定义图标。 前提条件 已获取“系统”模块管理权限。 系统风格 登录云堡垒机系统。 选择“系统 > 系统配置 > 系统风格”,进入系统风格页面。 切换系统语言。 在“语言配置”区域,单击“编辑”,弹出语言配置窗口。 选择语言类型,可选择简体中文和英文。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了