云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机云审计支持的CBH实例操作 更多内容
  • 支持云审计的操作列表

    支持 云审计 操作列表 云审计服务(Cloud Trace Service, CTS )记录了数据安全中心相关操作事件,方便用户日后查询、审计和回溯,具体请参见《云审计服务用户指南》。 云审计服务支持DSC操作列表如表1所示。 表1 云审计服务支持DSC操作列表 操作名称 资源类型

    来自:帮助中心

    查看更多 →

  • CBH实例权限及授权项

    您使用CBH实例其它功能。 默认情况下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度

    来自:帮助中心

    查看更多 →

  • 创建用户并授权使用CBH实例

    如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。 本章节为您介绍对用户授权方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加CBH服务权限,并结合实际需求进行选择,CBH服务支持系统权限,请参见CBH系统权

    来自:帮助中心

    查看更多 →

  • 基于IAM进行权限管理

    如果您需要对华为云上购买CBH资源,为企业中员工设置不同访问权限,以达到不同员工之间权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源,报Code:C

    区域同一VPC下资源。 检查主机实例关联安全组规则,排查安全组规则配置是否合理。 解除对CBHIP地址访问限制,在源地址中添加CBHIP地址,允许CBH访问资源。 重新设置后,尝试重新通过CBH系统登录资源。 检查主机资源是否能接受CBH访问 管理员直接登录主机资源。 输入命令route

    来自:帮助中心

    查看更多 →

  • PCA支持云审计的操作列表

    PCA支持云审计操作列表 云审计服务记录私有证书管理相关操作事件,如表1所示。 表1 云审计服务支持PCA操作列表 操作名称 资源类型 事件名称 创建CA CA createCertificateAuthority 激活CA CA generateCertificateAuthority

    来自:帮助中心

    查看更多 →

  • 支持云审计的CFW操作列表

    支持云审计CFW操作列表 云审计服务(Cloud Trace Service,CTS)记录了云防火墙相关操作事件,方便用户日后查询、审计和回溯,具体请参见《云审计服务用户指南》。 云审计服务支持CFW操作列表如表 云审计服务支持CFW操作列表所示。 表1 云审计服务支持的CFW操作列表

    来自:帮助中心

    查看更多 →

  • 支持云审计的HSS操作列表

    支持云审计HSS操作列表 云审计服务支持HSS操作列表如表1所示。 表1 云审计服务支持HSS操作列表 操作名称 资源类型 事件名称 开启主机安全防护 hss openHssProtect 关闭主机安全防护 hss closeHssProtect 手动检测 hss manualDetection

    来自:帮助中心

    查看更多 →

  • SCM支持云审计的操作列表

    SCM支持云审计操作列表 云审计服务记录SSL证书管理相关操作事件,如表1所示。 表1 云审计服务支持SCM操作列表 操作名称 资源类型 事件名称 修改证书 scm modifyScmCert 新建证书订单 scm createScmNewCert 购买证书 scm purchaseScmCert

    来自:帮助中心

    查看更多 →

  • 查看云审计日志

    所有创建CBH实例操作。 事件名称:选择具体事件名称,例如createInstance。 资源ID:选择或者手动输入需要查看审计日志CBH实例ID。 资源名称:选择或手动输入需要查看审计日志CBH实例名称。 “操作用户”:在下拉框中选择某一具体操作用户,此操作用户指用户级别,而非租户级别。

    来自:帮助中心

    查看更多 →

  • CBH实例自定义策略

    。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启 堡垒机 权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

    来自:帮助中心

    查看更多 →

  • 购买云堡垒机

    计费模式 选择实例计费模式,可选择“包年/包月”模式。 包年/包月是预付费模式,按订单购买周期计费,适用于可预估资源使用周期场景。 当前区域 选择实例应用区域、企业项目、实例类型和可用区,即提供云堡垒机服务区域和可用分区。 实例类型根据您自身业务需求选择单击实例或者主备实例。

    来自:帮助中心

    查看更多 →

  • 包年/包月

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买云服务资源并获得一定程度价格优惠。本文将介绍包年/包月云堡垒机CBH资源计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长期、稳定业务需求

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持IAM细粒度管理吗?

    AM权限管理,可对CBH实例购买、升级、变更规格等关键操作进行细粒度授权。 此外,CBH系统管理和运维资源,在云堡垒机系统内配置“用户登录限制”、“访问控制策略”等,细粒度管理用户访问、操作资源权限。但该功能是CBH系统本身权限管理功能,IAM不为CBH系统提供权限管理功能。

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源,报Code:T

    略,解除对用户“来源IP”限制。 检查云堡垒机实例关联安全组,排查安全组端口配置是否合理。建议按照CBH推荐端口,重新配置CBH安全组。 用户若通过Web浏览器方式登录资源,请手动添加安全组规则TCP协议443入方向。 检查云堡垒机所在内网关联网络ACL ,排查ACL规则配置是否合理。

    来自:帮助中心

    查看更多 →

  • 支持云审计的HSS操作列表

    支持云审计HSS操作列表 主机安全服务通过云审计服务(Cloud Trace Service,CTS)为用户提供云服务资源操作记录,记录内容包括用户从管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,供用户查询、审计和回溯使用。 云审计服务支持HSS操作列表如表1所示。

    来自:帮助中心

    查看更多 →

  • 使用前必读

    审计用户运维会话,以及审计用户登录系统和系统操作云堡垒机基础使用流程如图1所示。 图1 使用流程 表1 使用流程简介 操作步骤 说明 登录云堡垒机系统 成功购买CBH实例后,获取登录地址登录云堡垒机系统。 admin是系统第一个可登录用户,用户密码为自定义设置密码。 创建用户 创建CBH系统用户,一个用户对应一个系统登录账号。

    来自:帮助中心

    查看更多 →

  • 重启实例

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要重启实例所在行,单击“操作”列中“更多 > 重启”。 在弹出重启实例对话框中,单击“确定”。 重启过程

    来自:帮助中心

    查看更多 →

  • 将华为云堡垒机CBH纳管至运维中心VMS

    选择需要纳管的部门,可选部门为在业务控制台已创建部门。 产品 选择需要纳管产品,可选产品为在业务控制台已创建产品。 服务 选择需要纳管服务,可选服务为在业务控制台已创建服务。 环境 选择环境,为服务环境绑定堡垒机。 一个环境只能绑定一个堡垒机,如果一个堡垒机需要绑定到其他环境或者其他服务环境,可为堡垒机绑定环境。

    来自:帮助中心

    查看更多 →

  • 云堡垒机

    “登录名”在整个CBH系统是唯一,不能重复。 创建用户成功后,可通过修改用户配置,配置用户登录云堡垒机系统多因子认证。 图2 新建运维用户 运维用户创建成功后,选择“资源 > 主机管理”,右上角单击“新建”,配置主机基本信息和网络参数。 “主机地址”为主机与云堡垒机网络通畅IP地址,可选择主机EIP

    来自:帮助中心

    查看更多 →

  • 创建堡垒机实例

    待创建 云服务器 所属虚拟私有云(简称VPC),需要指定已创建VPCID,UUID格式。 VPCID可以从控制台或者参考《虚拟私有云接口参考》“查询VPC”章节获取。 例如:03211ecf-xxxx-4306-xxxx-6e939bfxxxxx subnet_id 是 String 子网ID,字母数字下划线连接符组成。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了