文档首页 > > 用户指南> 管理云堡垒机系统> 策略> 账户同步策略

账户同步策略

分享
更新时间: 2020/05/29 GMT+08:00

云堡垒机增强版支持账户同步功能,管理主机上资源账户。系统管理员admin或拥有“账户同步策略”管理权限的用户,可创建账户同步策略,执行策略及时发现僵尸账户或未纳管账户,加强对资源的管控。

前提条件

  • 已拥有CBH系统“账户同步策略”模块管理权限。

新建账户同步策略

  1. 登录云堡垒机系统。
  2. 选择策略 > 账户同步策略 > 策略列表,进入策略列表页面。

    图1 账户同步策略列表

  3. 单击“新建”,弹出新建账户同步策略窗口。

    图2 新建账户同步策略

  4. 配置策略基本信息,单击“下一步”

    表1 账户同步策略基本信息参数说明

    参数

    说明

    策略名称

    自定义的账户同步策略名称,系统内“策略名称”不能重复。

    执行方式

    账户同步动作执行的方式,包括“手动执行”“定时执行”“周期执行”

    “定时执行”“周期执行”需同时配置动作执行时间或周期。

    同步动作

    • 拉取账户:扫描目标主机的所有账户,并统计所有正常、 异常账户信息。
    • 推送账户:将资源账户同步到目标主机,更新主机密码、 或新建主机账户、或删除主机非法账户。

    连接超时

    连接目标主机的超时时间,默认值10秒。

  5. 配置执行主机资源账户或账户组,选择已创建资源账户或账户组。

    图3 配置执行资源账户

  6. 单击“确定”,返回策略列表页面,查看新建的同步账户策略。

    “同步动作”配置为“推送账户”时,还需在已创建主机资源账户中选择推送账户关联。

管理账户同步策略

  1. 登录云堡垒机系统。
  2. 选择策略 > 同步账户策略 > 策略列表,进入策略列表页面。

    图4 账户同步策略列表

  3. 单击策略名称,或者单击“管理”,进入“同步策略详情”页面。

    1. 单击“基本信息”区域的“编辑”,可查看和修改策略基本参数信息。
    2. 分别单击“执行账户”“执行账户组”“推送账户”“推送账户组”区域的“编辑”,可修改或移除策略的资源账户或账户组。

  4. 单击“立即执行”,对已启用策略,快速执行账户同步策略。
  5. 单击“关联”,快速查看和修改策略关联执行和推送关联资源账户或账户组。
  6. 单击“删除”,可删除该策略。

    同时勾选多个策略,单击列表下方的“删除”,可以批量删除多个策略。

  7. 同时勾选一个或多个策略,单击“启用”“禁用”,快速启用或禁用策略。

管理执行日志

当用户在策略列表“立即执行”策略或策略按周期执行以后,可在“执行日志”页面查看执行结果。

  1. 登录云堡垒机系统。
  2. 选择策略 > 同步账户策略 > 执行日志,进入执行日志列表页面。

    图5 账户同步执行日志

  3. 单击执行时间,或者单击“详情”,进入“执行详情”页面。

    可查看策略执行基本信息和简要结果,并可在“主机执行详情”“资源账号(密码)”“资源账户(SSH Key)”区域,查看主机执行结果、资源账户拉取/同步结果。

  4. 单击“下载”,可下载当前执行日志CSV格式文件保存到本地。
  5. 单击“删除”,可删除该执行日志。

    同时勾选多条执行日志,单击列表下方的“删除”,可以批量删除多个执行日志。

    删除策略后,策略所有的配置信息将不能恢复和查询。

分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问