资源纳管概述
堡垒机具备集中资源管理功能,将已有资源和资源账户添加到系统,可实现对资源账户全生命周期管理,单点登录资源,管理或运维无缝切换。
资源纳管场景
堡垒机可纳管主机资源、应用资源、云服务器(容器资源)以及数据库资源。

- 主机资源、数据库资源和应用资源纳管时支持批量导入和批量导出。
- 纳管应用资源、容器资源时需要先在堡垒机实例新建服务器与堡垒机实现连接,建立连接后再将连接的资源添加至堡垒机实例。
- 堡垒机除了能纳管在华为云资源外,在协议支持的情况下还可通过创建代理服务器的方式纳管线上非华为云资源和云下资源。
支持纳管的资源类型 |
纳管方式 |
---|---|
主机资源 |
|
应用资源 |
通过在堡垒机实例新建应用服务器,实现应用客户端与堡垒机实例的对接,随后在堡垒机实例新建应用资源实现纳管。 |
数据库资源 |
在堡垒机实例通过新建、导入、自动发现进行连接纳管。 |
容器资源 |
通过在堡垒机实例新建Kubernetes服务器,实现k8s的pod节点与堡垒机实例的对接,随后在堡垒机实例新建容器资源实现纳管。 |
资源纳管类型
纳管资源类型丰富,包括Windows、Linux等主机资源,MySQL、Oracle等数据库资源,Kubernetes服务器以及Windows应用程序资源。
- 支持C/S架构运维接入,包括SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL Server、Oracle、SCP、Rlogin协议类型主机资源。
- 支持B/S、C/S架构应用系统资源接入,可直接配置12+种Edge、Chrome、Oracle Tool等浏览器或客户端Windows服务器应用资源。
表2 堡垒机支持纳管的资源类型 支持纳管的资源类型
支持纳管的资源系统及协议类型
主机资源
支持的协议类型:SSH、RDP、VNC、TELNET、FTP、SFTP、SCP、Rlogin。
支持的操作系统类型:Linux、Windows、Cisco、Huawei、H3C、DPtech、Ruijie、Sugon、Digital China sm-s-g 10-600、Digital China sm-d-d 10-600、ZTE、ZTE5950-52tm、Surfilter、ChangAn。
应用资源
- Windows支持类型:MySQL Tool、Edge、Firefox-Windows、Oracle Tool、Chrome、VNC Client、SQL Server Tool、SecBrowser、VSphere Client、Radmin、dbisql、Navicat for MySQL、Navicat for PgSQL、Other、IE。
- Linux支持类型:DM Tool、KingbaseES Tool、Firefox-Linux、GBaseDataStudio for GBase8a。
数据库资源
支持的协议类型:Gaussdb、Postgresql、DB2、MySQL、SQL Server、Oracle、DM。
容器资源
目前仅支持Kubernetes服务器。