云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机云审计支持的CBH实例操作 更多内容
  • 支持云审计的操作列表

    支持 云审计 操作列表 云审计服务(Cloud Trace Service, CTS )记录了数据安全中心相关操作事件,方便用户日后查询、审计和回溯,具体请参见《云审计服务用户指南》。 云审计服务支持DSC操作列表如表1所示。 表1 云审计服务支持DSC操作列表 操作名称 资源类型

    来自:帮助中心

    查看更多 →

  • CBH实例权限及授权项

    您使用CBH实例其它功能。 默认情况下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度

    来自:帮助中心

    查看更多 →

  • 创建用户并授权使用CBH实例

    如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。 本章节为您介绍对用户授权方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加CBH服务权限,并结合实际需求进行选择,CBH服务支持系统权限,请参见CBH系统权

    来自:帮助中心

    查看更多 →

  • 包年/包月

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买云服务资源并获得一定程度价格优惠。本文将介绍包年/包月 堡垒机 CBH资源计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长期、稳定业务需求

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源,报Code:C

    区域同一VPC下资源。 检查主机实例关联安全组规则,排查安全组规则配置是否合理。 解除对CBHIP地址访问限制,在源地址中添加CBHIP地址,允许CBH访问资源。 重新设置后,尝试重新通过CBH系统登录资源。 检查主机资源是否能接受CBH访问 管理员直接登录主机资源。 输入命令route

    来自:帮助中心

    查看更多 →

  • 购买云堡垒机

    资产量表示当前购买云堡垒机支持最大可纳管资源数和最大并发数,同时不同资产量对应处理器、数据盘、系统盘大小都将会不同,资产量规格详情请参见服务版本差异。 示例:选择100资产量表示可纳管资源数和最大并发数都为100个。 说明: 当前主备实例暂不支持通过弹性公网EIP纳管公网资源。 存储扩展包

    来自:帮助中心

    查看更多 →

  • 查看云审计日志

    所有创建CBH实例操作。 事件名称:选择具体事件名称,例如createInstance。 资源ID:选择或者手动输入需要查看审计日志CBH实例ID。 资源名称:选择或手动输入需要查看审计日志CBH实例名称。 “操作用户”:在下拉框中选择某一具体操作用户,此操作用户指用户级别,而非租户级别。

    来自:帮助中心

    查看更多 →

  • CBH实例自定义策略

    。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持IAM细粒度管理吗?

    AM权限管理,可对CBH实例购买、升级、变更规格等关键操作进行细粒度授权。 此外,CBH系统管理和运维资源,在云堡垒机系统内配置“用户登录限制”、“访问控制策略”等,细粒度管理用户访问、操作资源权限。但该功能是CBH系统本身权限管理功能,IAM不为CBH系统提供权限管理功能。

    来自:帮助中心

    查看更多 →

  • SCM支持云审计的操作列表

    SCM支持云审计操作列表 云审计服务记录SSL证书管理相关操作事件,如表1所示。 表1 云审计服务支持SCM操作列表 操作名称 资源类型 事件名称 修改证书 scm modifyScmCert 新建证书订单 scm createScmNewCert 购买证书 scm purchaseScmCert

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源,报Code:T

    略,解除对用户“来源IP”限制。 检查云堡垒机实例关联安全组,排查安全组端口配置是否合理。建议按照CBH推荐端口,重新配置CBH安全组。 用户若通过Web浏览器方式登录资源,请手动添加安全组规则TCP协议443入方向。 检查云堡垒机所在内网关联网络ACL ,排查ACL规则配置是否合理。

    来自:帮助中心

    查看更多 →

  • PCA支持云审计的操作列表

    PCA支持云审计操作列表 云审计服务记录私有证书管理相关操作事件,如表1所示。 表1 云审计服务支持PCA操作列表 操作名称 资源类型 事件名称 创建CA CA createCertificateAuthority 激活CA CA generateCertificateAuthority

    来自:帮助中心

    查看更多 →

  • 支持云审计的CFW操作列表

    支持云审计CFW操作列表 云审计服务(Cloud Trace Service,CTS)记录了云防火墙相关操作事件,方便用户日后查询、审计和回溯,具体请参见《云审计服务用户指南》。 云审计服务支持CFW操作列表如表 云审计服务支持CFW操作列表所示。 表1 云审计服务支持的CFW操作列表

    来自:帮助中心

    查看更多 →

  • 重启实例

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在需要重启实例所在行,单击“操作”列中“更多 > 重启”。 在弹出重启实例对话框中,单击“确定”。 重启过程

    来自:帮助中心

    查看更多 →

  • 支持云审计的HSS操作列表

    支持云审计HSS操作列表 企业主机安全通过云审计服务(Cloud Trace Service,CTS)为用户提供云服务资源操作记录,记录内容包括用户从管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,供用户查询、审计和回溯使用。 云审计服务支持HSS操作列表如表

    来自:帮助中心

    查看更多 →

  • 将华为云堡垒机CBH纳管至运维中心VMS

    选择需要纳管的部门,可选部门为在业务控制台已创建部门。 产品 选择需要纳管产品,可选产品为在业务控制台已创建产品。 服务 选择需要纳管服务,可选服务为在业务控制台已创建服务。 环境 选择环境,为服务环境绑定堡垒机。 一个环境只能绑定一个堡垒机,如果一个堡垒机需要绑定到其他环境或者其他服务环境,可为堡垒机绑定环境。

    来自:帮助中心

    查看更多 →

  • CBH最佳实践汇总

    CBH最佳实践汇总 本文汇总了云堡垒机CBH服务常见应用场景操作实践,并为每个场景提供详细方案描述和操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批

    来自:帮助中心

    查看更多 →

  • 创建堡垒机实例

    待创建 云服务器 所属虚拟私有云(简称VPC),需要指定已创建VPCID,UUID格式。 VPCID可以从控制台或者参考《虚拟私有云接口参考》“查询VPC”章节获取。 例如:03211ecf-xxxx-4306-xxxx-6e939bfxxxxx subnet_id 是 String 子网ID,字母数字下划线连接符组成。

    来自:帮助中心

    查看更多 →

  • 云堡垒机

    “登录名”在整个CBH系统是唯一,不能重复。 创建用户成功后,可通过修改用户配置,配置用户登录云堡垒机系统多因子认证。 图2 新建运维用户 运维用户创建成功后,选择“资源 > 主机管理”,右上角单击“新建”,配置主机基本信息和网络参数。 “主机地址”为主机与云堡垒机网络通畅IP地址,可选择主机EIP

    来自:帮助中心

    查看更多 →

  • 获取创建堡垒机实例所需ECS资源配额

    获取创建堡垒机实例所需E CS 资源配额 功能介绍 获取当前租户所选择可用分区里堡垒机ECS规格是否可用。 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/cbs/instance/ecs-quota 表1 路径参数 参数 是否必选 参数类型 描述

    来自:帮助中心

    查看更多 →

  • 资源管理

    实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 在菜单栏选择“资源

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了