云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机查询和修改资源配置 更多内容
  • 集群内用户密码的过期时间如何查询和修改?

    集群内用户密码的过期时间如何查询修改查询密码有效期 查询组件运行用户(人机用户、机机用户)密码有效期: 以客户端安装用户,登录安装了客户端的节点。 执行以下命令,切换到客户端目录,例如“/opt/Bigdata/client”。 cd /opt/Bigdata/client

    来自:帮助中心

    查看更多 →

  • 查询实例参数修改历史

    查询实例参数修改历史 功能介绍 查询数据库实例的参数修改历史。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在 API Explorer 中调试该接口。 接口约束 支持的数据库引擎:MySQL、PostgreSQL、Microsoft SQL Server。 URI URI格式

    来自:帮助中心

    查看更多 →

  • 查询参数修改审计记录

    查询参数修改审计记录 功能介绍 该接口用于查询参数修改审计记录。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/clusters/{cluster_id}/configurations/audit-records 表1 路径参数 参数 是否必选

    来自:帮助中心

    查看更多 →

  • Lite Cluster资源配置流程

    job的方式,直接启动容器进行测试。训练测试用例使用NLP的bert模型,详细代码指导可参考Bert。 拉取镜像。本测试镜像为bert_pretrain_mindspore:v1,已经把测试数据代码打进镜像中。 docker pull swr.cn-southwest-2.myhuaweicloud

    来自:帮助中心

    查看更多 →

  • Lite Server资源配置流程

    不同镜像中预安装的软件不同,您通过Lite Server算力资源镜像版本配套关系章节查看已安装的软件。当Server 服务器 中预装的软件无法满足业务需求时,您可在Server服务器中配置所需要的软件环境。 父主题: Lite Server资源配置

    来自:帮助中心

    查看更多 →

  • 流程引擎流程SDK资源配置

    流程引擎流程SDK资源配置 流程引擎流程SDK通用配置 流程引擎流程SDK自定义配置 父主题: 配置数据建模引擎SDK

    来自:帮助中心

    查看更多 →

  • 数据保护技术

    CBH支持HTTPHTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 存储方式: 堡垒机 通过安全的加密算法对用户个人敏感数据加密后进行存储。 登录名:不属于敏感数据,明文存储 密码、邮箱、手机:加密存储 访问权限控制: 云堡垒机系统用户个人数据

    来自:帮助中心

    查看更多 →

  • 功能总览

    使用ResourceQL自定义查询用户当前的资源配置状态。 新建查询 可以添加自定义查询,方便之后直接调用该模板使用高级查询查看查询 查看某个查询的名称、描述查询语句。 修改查询 如果当前自定义查询不再适用,您可以修改已创建的自定义查询的名称、描述查询语句。 删除查询 如果当前自定义查询不再适用,您可以删除已创建的自定义查询。

    来自:帮助中心

    查看更多 →

  • 调整HetuEngine集群节点资源配置

    调整HetuEngine集群节点资源配置 HetuEngine默认的内存大小参数硬盘溢出路径参数默认并非最佳,需要根据实际业务集群的服务器配置情况调整集群节点资源配置,以获得最佳的性能效果。 调整HetuEngine集群节点资源步骤 登录 FusionInsight Manager页面。

    来自:帮助中心

    查看更多 →

  • 安全声明

    ,本文档中的所有陈述、信息建议不构成任何明示或暗示的担保。 云堡垒机支持HTTPS访问协议,不支持HTTP访问协议。 请在法律法规允许的目的范围内使用。 第三方软件 云堡垒机使用了以下第三方软件: 云堡垒机系统Web浏览器登录方式,建议使用浏览器版本请参见表1。 表1 建议使用浏览器及版本

    来自:帮助中心

    查看更多 →

  • 云堡垒机等保最佳实践

    制。 图10 访问控制策略 等保条例:应对登录的用户分配账户权限; 云堡垒机支持对用户进行角色分配用户组分配,具体操作详见:云堡垒机用户角色管理云堡垒机用户组管理。 对于长期不登录或过期的账户,应及时删除。云堡垒机可以设定僵尸用户判定时间,超过此时间的账户就会被禁用。 图11

    来自:帮助中心

    查看更多 →

  • 版本升级前,如何备份云堡垒机系统中数据?

    资源账户 √ √ 为防止资源账户信息丢失,建议单独备份还原资源账户文件。 审计数据 √ × 审计数据无法重新导入到系统,需全量备份审计数据,主要包括历史会话、会话视频、系统登录日志、系统操作日志、运维报表系统报表。 “运维报表”“系统报表”支持文本格式导出。 “历史会话”支持导出MP4格式会话视频。

    来自:帮助中心

    查看更多 →

  • CBH实例权限管理

    系统角色/策略名称 描述 类别 依赖关系 CBH FullAccess 云堡垒机实例的所有权限(支付权限除外)。 系统策略 无 CBH ReadOnlyAccess 云堡垒机实例只读权限,拥有该权限的用户仅能查看云堡垒机服务,不具备服务配置操作权限。 系统策略 无 您在赋予账号企业项目级的CBH

    来自:帮助中心

    查看更多 →

  • 什么是云堡垒机

    云堡垒机提供云计算安全管控的系统组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。通过统一运维登录入口,基于协议正向代理技术远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理运维审计。 服务特点 一个

    来自:帮助中心

    查看更多 →

  • 变更云堡垒机规格

    变更云堡垒机规格 变更前必读 变更规格前准备 变更版本规格 变更规格后验证

    来自:帮助中心

    查看更多 →

  • 审视和修改表定义概述

    审视修改表定义概述 好的表定义至少需要达到以下几个目标: 减少扫描数据量。通过分区的剪枝机制可以实现该点。 尽量减少随机I/O。通过聚簇可以实现该点。 表定义在数据库设计阶段创建,在SQL调优过程中进行审视修改。 父主题: 审视修改表定义

    来自:帮助中心

    查看更多 →

  • 审视和修改表定义概述

    审视修改表定义概述 好的表定义至少需要达到以下几个目标: 减少扫描数据量。通过分区的剪枝机制可以实现该点。 尽量减少随机I/O。通过聚簇可以实现该点。 表定义在数据库设计阶段创建,在SQL调优过程中进行审视修改。 父主题: 审视修改表定义

    来自:帮助中心

    查看更多 →

  • 审计与日志

    通过配置系统告警,针对系统操作和系统环境制定不同告警方式告警级别,以邮件方式系统消息方式推送告警通知,以便及时发现系统异常用户异常操作。 资源运维审计 全程记录用户的运维操作,支持多种运维审计技术审计形式,可随时审计用户操作行为,识别运维风险,为安全事件追溯分析提供依据。 运维审计技术 Linux命令审计

    来自:帮助中心

    查看更多 →

  • 资源管理

    资源管理 验证资源账户 删除资源账户 查询修改资源配置 导出资源信息 加入账户组 父主题: 系统资源

    来自:帮助中心

    查看更多 →

  • 高级查询

    ”,直接运行查询查看导出查询结果。 单击“运行”,查看查询结果。目前只支持展示导出前4000条查询结果。 单击查询结果列表上方的“导出”,选择要导出的文件格式( CS V格式或JSON格式),可导出查询结果。 单击“历史执行记录”,可查看查询历史执行的时间查询语句等信息。 您可以基于历史执行记录进行如下操作:

    来自:帮助中心

    查看更多 →

  • CBH实例权限及授权项

    权限根据授权的精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。 支持的授权项 策略包含系统策略自定义策略,如果系统策略不满足授

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了