云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机多维度的资源访问控制 更多内容
  • 删除维度

    是否删除数据库物理表,只针对能物化表生效(配置此值则表示删除) 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 data data object 删除最终返回结果,返回成功删除对象个数。 表4 data 参数 参数类型 描述 value String 成功删除对象个数 状态码:

    来自:帮助中心

    查看更多 →

  • 更新维度

    参数 参数类型 描述 data data object data,统一返回结果最外层数据结构。 表16 data 参数 参数类型 描述 value DimensionVO object value,统一返回结果外层数据结构。 表17 DimensionVO 参数 参数类型 描述

    来自:帮助中心

    查看更多 →

  • 如何设置云堡垒机资源标签?

    返回主机资源管理页面或主机运维管理页面,查看该主机资源标签已被删除。 “删除标签”将去除所选资源所有标签。 当创建标签不被任何资源使用时,将会自动被删除。 主机或应用标签单个删除,可单击主机或应用资源列表“管理”,在资源基本信息编辑页面,对已有标签单个删除。 更多CBH资源标签介绍请参见如何使用云 堡垒机 资源标签?

    来自:帮助中心

    查看更多 →

  • 查询资源分组下指定服务类别特定维度的资源列表

    警触发资源)、unhealthy(已设置告警规则且有告警触发资源)、no_alarm_rule(未设置告警规则资源) 枚举值: health unhealthy no_alarm_rule dim_value 否 String 资源维度值,不支持模糊匹配,但是多维度资源可以只指定一个维度值

    来自:帮助中心

    查看更多 →

  • 快速购买并登录堡垒机

    购买堡垒机后会使用默认admin账号登录堡垒机。 步骤三:添加资源 使用admin在堡垒机添加需要纳管Linux资源,实现通过堡垒机访问资源,同时也可使用admin账号创建不同角色账号实现权限细分管理。 步骤四:添加访问控制策略 使用admin为资源绑定管理角色,同时配置登录时间段、

    来自:帮助中心

    查看更多 →

  • SSH协议主机,如何使用FTP/SFTP传输文件?

    协议类型不同。 选择“策略> 访问控制策略”,将新创建主机HOST_B授权给运维员admin_A。 SFTP/FTP传输文件 运维员admin_A登录云堡垒机,通过HOST_B资源传输文件。 选择“运维 > 主机运维”。 单击主机HOST_B对应“登录”。 打开本地FTP/S

    来自:帮助中心

    查看更多 →

  • 资源访问控制(IAM权限控制)

    群等高危操作权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用 GaussDB (DWS),但是不允许删除集群权限,控制他们对GaussDB(DWS)资源使用范围。 场景二:您希望您员工只有GaussDB(DWS)资源使用权限,不希望拥有其他云资源权限,以防止

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源,报Code:C

    管理员登录主机实例管理控制台。 检查主机资源是否与CBH实例在同一区域同一VPC环境下,CBH仅支持直接访问同一区域同一VPC下资源。 检查主机实例关联安全组规则,排查安全组规则配置是否合理。 解除对CBHIP地址访问限制,在源地址中添加CBHIP地址,允许CBH访问资源。 重新设置后,尝试重新通过CBH系统登录资源。

    来自:帮助中心

    查看更多 →

  • 数据库运维高危操作的复核审批

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本

    来自:帮助中心

    查看更多 →

  • 费用账单

    包年/包月计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需模式以小时为单位进行结算。 查看指定资源账单 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航树中,单击左上方,选择“安全与合规 > 云堡垒机”。 在云堡垒机列表中“实例名称”列单击实例ID,查看实例详情信息。

    来自:帮助中心

    查看更多 →

  • 服务版本差异

    100GB 4000GB 表 不同规格配置说明中“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)并发数只有该值1/3。 版本差异 标准版和专业版基础功能均支持身份认证、权限控制、账户管理、

    来自:帮助中心

    查看更多 →

  • 多租户资源管理

    用户不同需求。 因此, MRS 大数据集群提供了完整企业级大数据租户解决方案。租户是MRS大数据集群中多个资源集合(每个资源集合是一个租户),具有分配和调度资源资源包括计算资源和存储资源能力。 特性优势 合理配置和隔离资源 租户之间资源是隔离,一个租户对资源使用

    来自:帮助中心

    查看更多 →

  • 云堡垒机可以跨账号管理资源吗?

    云堡垒机可以跨账号管理资源吗? 可以。 云堡垒机支持直接管理同一VPC内资源,即可直接访问同一VPC内资源。跨账号情况下,可通过对等连接,打通不同账户下两个VPC之间网络。 但受限于跨VPC场景下网络复杂性和网段冲突可能性,不建议跨账号使用云堡垒机纳管资源。 父主题: 区域和可用区

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持IAM细粒度管理吗?

    能,通过IAM权限管理,可对CBH实例购买、升级、变更规格等关键操作进行细粒度授权。 此外,CBH系统管理和运维资源,在云堡垒机系统内配置“用户登录限制”、“访问控制策略”等,细粒度管理用户访问、操作资源权限。但该功能是CBH系统本身权限管理功能,IAM不为CBH系统提供权限管理功能。

    来自:帮助中心

    查看更多 →

  • 查看维度详情

    参数 参数类型 描述 data data object data,统一返回结果最外层数据结构。 表5 data 参数 参数类型 描述 value DimensionVO object value,统一返回结果外层数据结构。 表6 DimensionVO 参数 参数类型 描述 id

    来自:帮助中心

    查看更多 →

  • 删除维度表

    是否删除数据库物理表,只针对能物化表生效(配置此值则表示删除) 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 data data object 删除最终返回结果,返回成功删除对象个数。 表4 data 参数 参数类型 描述 value String 成功删除对象个数 状态码:

    来自:帮助中心

    查看更多 →

  • 基于IAM进行权限管理

    您安全控制华为云资源访问。如果华为账号已经能满足您要求,不需要通过IAM对用户进行权限管理,您可以跳过本章节,不影响您使用CBH服务其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 通过IAM,您可以通过授权控制员工对

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持哪些登录资源方式?

    户名和密码。 运维人员访问资源时,需要输入主机或应用账户名和相应密码登录资源。 提权登录 纳管资源创建了“特权账户”,普通资源账户可设置提权登录。 运维人员访问资源时,通过普通资源账户登录,将自动切换到提权资源账户,此时普通资源账户可拥有提权后账户访问操作权限。 批量登录

    来自:帮助中心

    查看更多 →

  • 安全服务

    本章节主要介绍Anti-DDoS流量清洗、 Web应用防火墙 云堡垒机概念,让您更好了解这些安全服务。 Anti-DDoS流量清洗 Anti-DDoS流量清洗(Anti-DDoS Service)是通过专业防DDoS设备来为客户互联网应用提供精细化抵御DDoS攻击能力(包括CC、SYN flood、UDP

    来自:帮助中心

    查看更多 →

  • 管理维度表

    据将按照配置参数存储到规定库中。 图9 异常数据输出配置 各参数具体含义如下: 数据库或Schema:表示存储异常数据数据库或Schema。 表前缀:表示存储异常数据前缀。 表后缀:表示存储异常数据后缀。 配置完成后单击保存配置。 (可选)质量规则检查范围默认

    来自:帮助中心

    查看更多 →

  • 维度表接口

    维度表接口 查找维度表 删除维度表 查看维度表详情 父主题: 数据架构API

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了