文档首页 > > 用户指南> 管理云堡垒机系统> 资源> 主机管理

主机管理

分享
更新时间: 2020/05/29 GMT+08:00

系统管理员admin和部门管理员可以通过主机管理功能对主机资源进行配置。

前提条件

  • 已拥有“主机管理”模块管理权限。

新建主机

  1. 登录云堡垒机系统。
  2. 选择资源 > 主机管理,进入主机管理列表页面。

  3. 单击“新建”
  4. 配置主机资源的网络参数和基础信息。

    系统内协议类型@主机地址:端口需唯一,不能重复,即被纳管的主机资源需唯一。否则再次创建相同配置的主机时,会报“主机已存在”错误。

    表1 主机资源网络参数说明

    参数

    说明

    主机名称

    自定义的主机资源名称,系统内“主机名称”不能重复。

    协议类型

    选择主机的协议类型。

    增强版支持协议类型有SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL Server、Oracle、SCP、Rlogin。

    基础版支持协议类型有SSH、RDP、VNC、TELNET、FTP、SFTP、SCP、Rlogin。

    说明:
    • 为确保运维安全,CBH系统不支持AD域、RADIUS、LDAP第三方认证的用户运维FTP协议类型资源。

    主机地址

    输入主机与云堡垒机网络通畅的IP地址

    • 选择主机的EIP地址或私有IP地址,建议优先选择可用私有IP地址。
    • CBH系统默认要求网络接口为主机的IPv4地址。
    • 主机开启IPv6地址,且在CBH系统网络配置开启了IPv6网络接口后,可配置为主机的IPv4或IPv6地址。
    说明:
    • 因CBH管理同一VPC网络下的主机资源, 私有IP根据网络稳定性与就近优势, 不受对外安全策略和访问控制策略的限制。建议“主机地址”优先考虑配置同VPC网络下私有IP地址。
    • 主机的EIP为独立的公网IP,对外访问的端口受网络安全限制,可能导致从云堡垒机无法跳转登录到主机。

    端口

    输入主机的端口号。

    系统类型

    (可选)选择主机的操作系统类型或者设备系统类型。

    • 默认不设置,后台根据资源系统类型匹配。
    • 支持14种系统类型,包括Linux、Windows、Cisco、Huawei、H3C、DPtech、Ruijie、Sugon、Sugon、Digital China sm-s-g 10-600、Digital China sm-d-d 10-600、ZTE、ZTE5950-52tm、Surfilter、ChangAn。
    • 同时支持系统管理员admin自定义系统类型。
    • 详情请参见系统类型说明。

    终端速度

    Rlogin协议类型主机可选择不同终端速率。

    编码

    SSH、TELNET协议类型主机可选择运维界面中文编码。

    可选择UTF-8、Big5、GB18030。

    终端类型

    SSH、TELNET协议类型主机可选择运维终端类型。

    可选择Linux、Xterm。

    更多选项

    (可选)选择配置“文件管理”“剪切板”“X11转发”

    • 文件管理:仅SSH、RDP、VNC协议类型主机可配置。
    • 剪切板:仅RDP协议类型主机可配置。
    • X11转发:仅SSH协议类型主机可配置。

    部门

    选择主机所属部门。

    标签

    (可选)自定义标签或选择已有标签。

    主机描述

    (可选)对主机的简要描述。

    图1 新建主机

  5. 单击“下一步”
  6. 纳管主机资源的帐号信息。

    图2 添加主机资源账户
    表2 纳管主机账户信息说明

    参数

    说明

    添加账户

    • 选择“立即添加”,需要继续配置下面的各项内容。
    • 选择“以后添加”,将结束本页配置,后续您可以在资源列表或资源详情中添加账户。

    登录方式

    • 选择“自动登录”时,“主机账户”和“密码”为必填项。
    • 选择“手动登录”时,“主机账户”和“密码”为可选项。

    主机账户

    新建主机使用的账户名。

    说明:

    若主机安装了AD域服务,添加的主机账户为域名\主机账户名,例如ad\administrator。

    密码

    主机账户对应的密码。

    默认勾选“验证”,配置完成确定后,自动验证资源账户的状态。

    说明:
    • 验证账户通过后,直接保存资源主机相关信息。
    • 验证账户不通过
      • 提示验证账户超时,请返回配置窗口,确认并修改资源信息。
      • 提示账户密码错误,请返回配置窗口,确认并修改资源账户密码。

    SSH Key

    针对SSH协议类型主机,可配置登录SSH Key验证。

    配置后优先使用SSH Key登录资源。

    Passphrase

    SSH Key对应私钥序列。

    账户描述

    对资源账户的简要描述。

    未配置主机账户和密码时,默认创建“[Empty]”空账户,登录资源时需手动输入主机账户和相应密码。

  7. 单击“确定”,且资源账户验证通过后,返回主机列表查看新建的主机资源。
  8. 其他管理操作。

    如需修改主机信息,可单击“操作”列的各项按钮。

    表3 修改主机资源参数说明

    参数

    说明

    管理

    修改主机的配置信息。

    添加账户

    添加主机的从账户。需要单击“更多 > 添加账户”,才能显示本项。

    编辑标签

    新建或修改主机标签。需要单击“更多 > 编辑标签”,才能显示本项。

    删除

    删除主机。需要单击“更多 > 删除”,才能显示本项。

自动发现主机

“自动发现”功能可通过输入的IP地址或地址段,扫描发现该IP地址下的所有主机资源。

主机与云堡垒机在同一VPC内,且网络连接通畅,才能“自动发现”主机。

  1. 登录云堡垒机系统。
  2. 选择资源 > 主机管理,进入主机管理列表页面。
  3. 单击界面右上角的“自动发现”,弹出配置界面。
  4. 输入需导入的主机“IP地址”和主机的“端口”

    默认端口21,22,23,3389,5901,也可添加其它端口或端口范围。

  5. 单击“确定”,自动开始扫描。
  6. 扫描结束后,勾选需要导入的主机。

    • 输入主机名称,如果不输入主机名称,默认名称为主机IP。
    • 主机会根据端口默认选中相关协议类型,如果未匹配默认端口,则需要手动选取协议类型。

  7. 选择自动发现的主机,单击“添加”

    单击“返回”“关闭”,返回主机列表页面查看新增的主机资源。

批量导入主机

  1. 登录云堡垒机系统。
  2. 选择资源 > 主机管理,进入主机管理列表页面。
  3. 单击界面右上角的“导入”,弹出配置界面。

    图3 批量导入主机

  4. “导入方式”选择“从文件导入”

    1. 单击“点击下载”,下载模板文件到本地。
    2. 按照模板文件中的配置项说明,填写要导入的主机配置信息。
    3. 单击“点击上传”,选择要导入的模板文件。
      • 支持上传的文件类型需为csv、xls或xlsx格式的表格文件。
    4. 配置“更多选项”,默认不勾选。

      选中“覆盖已有主机”,当主机地址、端口和协议重复时会覆盖主机信息。

    5. 单击“确定”,返回主机列表查看新增的主机。
      • 文件方式导入主机时,需严格按照Excel配置要求填写主机信息。
      • SSH协议类型主机支持配置SSH Key私钥登录方式。在填写SSH Key和Passphrase时,需填写正确的私钥和密码,不要引入其他字符和空格。配置SSH Key公钥和Passphrase密码后,优先SSH Key私钥方式验证登录资源。
      • SSH Key私钥和Passphrase密码为选填项,建议批量导入的资源仅纳管主机账户和密码登录。

  5. “导入方式”选择“导入云主机”

    单击 “确定”,返回主机列表查看新增的主机。
    表4 导入云主机参数配置说明

    参数

    说明

    云平台

    支持导入的云服务商。

    目前支持导入阿里云、百度云、华为云、AWS、Azure云主机资源。

    Access Key ID

    单击输入框后面的帮助按钮,获取相关信息。

    Access Key Secret

    单击“Access Key ID”输入框后面的帮助按钮,获取相关信息。

    优先导入IP

    可选择“公网”“内网”

    更多选项

    默认不勾选。

    选中“覆盖已有主机”,当主机地址、端口和协议重复时会覆盖主机信息。

    所属部门

    为导入主机配置部门。

    标签

    为导入主机配置标签。

    导入区域

    选择导入区域,各个云平台支持导入主机区域不同。

    目前百度云。华为云、AWS可选择导入的云主机的区域。

    运行环境

    导入主机的运行环境。

    目前仅Azure云主机需配置该参数。

    图4 批量导入云主机

批量导出主机

批量导出主机的场景主要如下:

  • 备份主机的配置信息。
  • 利用导出后的文件,快速修改主机的配置信息,然后再导入系统中。
  1. 登录云堡垒机系统。
  2. 选择资源 > 主机管理,进入主机管理列表页面。
  3. 勾选需要导出的主机。如果不勾选,默认导出全部主机。
  4. 单击“导出”,保存主机资源信息文件到本地。

修改主机配置

  1. 登录云堡垒机系统。
  2. 选择资源 > 主机管理,进入主机列表页面。
  3. 单击需修改的主机名称,或者单击“管理”,进入主机详情页面。
  4. 单击“基本信息”区域的“编辑”,修改主机的基本信息。

  5. 单击“资源账户”区域的“添加”,添加资源账户。

  6. 展开“授权用户”区域,可查看该主机已授权管理的用户信息。

    系统管理员admin默认被授权系统所以主机管理权限。

删除主机

  1. 登录云堡垒机系统。
  2. 选择资源 > 主机管理,进入主机列表页面。
  3. 单击指定主机“操作”列的“删除”,可以删除该主机。

  4. 同时勾选多个主机,然后单击列表下方的“删除”,可以批量删除多个主机。

查询主机

  1. 登录云堡垒机系统。
  2. 选择资源 > 主机管理,进入主机列表页面。
  3. 首先选择搜索项,例如主机名称、主机地址和标签,然后在搜索框中输入关键词进行查询。

  4. 如果需要更细化的过滤,可以单击“高级搜索”,设置过滤条件后,单击“搜索”

为主机添加资源账户

除了在新建主机时可以添加账户,也可以针对已经存在的主机添加账户。添加账户有两种方法:

方法一:

  1. 登录云堡垒机系统。
  2. 选择资源 > 主机管理,进入主机列表页面。
  3. 单击主机名称或“管理”,进入主机详情页面。
  4. 单击“资源账户”区域的“添加”,添加资源账户。

方法二:

  1. 登录云堡垒机系统。
  2. 选择资源 > 主机管理,进入主机列表页面。
  3. 单击“操作”列的更多 > 添加账户,为主机添加账户。

批量操作主机

  1. 登录云堡垒机系统。
  2. 选择资源 > 主机管理,进入主机列表页面。
  3. 在主机列表中勾选多个主机,单击界面下方的操作按钮,可对已选主机进行批量操作。

    • 批量操作包括“删除”“添加标签”“删除标签”“修改系统类型”“修改系统编码”“修改更多选项”(包括文件管理、剪切板、X11转发)和“移动部门”
    • 当没有主机被选中时,批量操作按钮为不可用状态。

分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问