云堡垒机 CBH
云堡垒机 CBH
- 最新动态
- 功能总览
- 服务公告
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
- 场景代码示例
-
常见问题
- 高频常见问题
- 产品咨询
- 区域和可用区
- 购买
- License相关
- 备份/变更规格/升级
- 文件传输类
- 计费、到期续费与退订
- CBH系统登录
- 系统用户、资源及策略配置
- 运维资源
- 审计运维日志
-
故障排除
- 登录系统故障
-
登录资源故障
- 通过云堡垒机登录资源异常怎么办?
- 通过Web浏览器登录资源,报Code:T_514错误怎么办?
- 通过Web浏览器登录资源,报Code:T_1006错误怎么办?
- 通过Web浏览器登录资源,报Code:C_515错误怎么办?
- 通过Web浏览器登录资源,报Code:C_519错误怎么办?
- 通过Web浏览器登录主机资源,报Code:C_769错误怎么办?
- 运维资源列表可登录资源不可见怎么办?
- 通过Web浏览器登录资源,不弹出会话界面怎么办?
- 应用运维异常,调用程序失败怎么办?
- SSO工具异常,不能登录数据库资源怎么办?
- 通过堡垒机登录服务器资源,报“并发会话超出许可限制”怎么办?
- 如何解决“mstsc客户端访问服务器资源时,移动界面应用有黑屏”的问题?
- 如何解决“mstsc客户端访问服务器资源时鼠标出现黑块”的问题?
- 访问Windows应用发布器,提示“创建用户失败”怎么办?
-
运维故障
- 登录云堡垒机实例时,收不到短信验证码怎么办?
- 无法添加资源,提示“资源超出许可限制”怎么办?
- 主机资源账户验证不通过怎么办?
- 打开系统数据文件显示乱码怎么办?
- 运维会话经常提示登录超时,断开连接怎么办?
- 应用运维调用PL/SQL客户端,文本乱码了怎么办?
- 登录主机资源后,提示“拒绝请求的会话访问”怎么办?
- 云堡垒机带宽超限了怎么办?
- 通过Web浏览器运维,不能复制文本怎么办?
- 资源运维过程有哪些常见报错?
- 如何解决“运维Windows服务器时使用WPS软件输入中文异常”的问题?
- 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理?
- 云堡垒机配置LTS后状态依然为禁用该怎么处理?
- 应用运维登录后显示本次链接已断开怎么处理?
- 跨版本升级之后证书状态异常怎么处理?
-
SSO运维故障
- DBeaver配置自定义驱动连接GaussDB数据库
- 配置DBeaver连接GaussDB数据库
- mysql协议访问数据库,执行备份数据库表提示1251-lost connection to mysql server during query
- mysql主机运维失败,提示:1251-Client does not support authentication protocol requested by server
- 访问mysql协议主机失败,提示:“2013-Lost connection to MySQL server at ‘waiting for initial communicationpacket system error0”
- Oracle协议访问数据库提示:ORA-12537_TNS_连接关闭
- Oracle协议访问数据提示:ORA-12637_包接收失败
- 主机运维Oracle失败,提示:ora 12170 TNS 连接超时
- 主机运维调用DBeaver连接Postgres数据库失败
- SSO拉起客户端失败,主机运维后提示:运行环境缺少jre
- 视频帮助
- 文档下载
- 通用参考
链接复制成功!
升级实例版本
CBH服务会定期升级云堡垒机实例版本,进行功能优化或新增功能特性,建议您及时升级云堡垒机实例版本。
注意事项
- 实例版本说明
部分版本的堡垒机升级至最新实例版本时,需要执行两次升级。因此升级实例版本前,请先确认云堡垒机当前设备系统的版本,并确认升级流程,如表1所示。
- 升级前
- 为防止因升级失败而影响使用,建议升级前备份数据,备份说明请参见备份CBH数据。
- 定时升级,时间需一天的间隔,建议您在无业务使用时升级,设置定时升级任务后,不能关机,重启,变更,扩容操作,升级任务开始前可以取消,重新设置升级时间。
- 升级中
- 版本升级过程约需要30min,版本升级期间云堡垒机系统不可用,但不影响主机资源运行。但在升级期间,建议用户不要登录云堡垒机系统进行操作,以免重要数据丢失。
- 版本升级完成或者跨版本升级过程中,您可以在堡垒机实例详情页面选择“版本回退”,版本回退开始后堡垒机“运行状态”会变为“版本回滚中”。
- 升级后
- 版本升级完成后会自动“重启”云堡垒机,重启完成后,即可使用云堡垒机。
- 版本升级后用户可正常继续使用原有配置和存储数据,升级不影响系统原有配置和存储数据。
- 跨版本升级成功后有七天回退保留期,超过七天不可回退(请升级完成后及时验证堡垒机内的数据)。
- 升级后的扩容操作不可回退,在升级完成后,如您需要进行扩容操作请等待5分钟后再进行,且务必在验证数据无误后再进行扩容或变更操作。
- 跨版本升级成功后,实例ID,服务器ID,实例版本号和创建时间会发生变化。
- 堡垒机跨版本升级会自动开放80、8080、443、2222共四个端口,升级完成后若不需要使用请第一时间关闭。
- 主备实例跨版本升级会自动开放22、31036、31679、31873共四个端口,升级完成后保持31679开放即可,其余端口若不需要使用请第一时间关闭。
- 跨版本升级前请您注意是否有在该实例中导入过Web证书,若升级前已导入,请在升级完成后重新导入一次。
- 版本回退
版本回退后版本会变为升级前的版本状态,升级后修改或新增的数据会丢失,并且因为数据回滚会导致当前堡垒机业务中断,请您谨慎操作。
约束限制
- 由于新版本的云堡垒机对应用发布功能进行了优化,故版本升级后,需要在应用发布服务器上安装相应的插件,才能正常使用应用运维功能。具体需要安装的插件及使用指导请参考安装RemoteApp程序。
- 3.3.40.0和3.3.41.0版本升级时间存在问题,需要先同步OBS桶的时间再进行升级。
- 当前版本升级所有实例暂不支持无损变更,升级期间业务需要暂停使用。
操作步骤
- 登录管理控制台。
- 单击左上角的
,选择区域或项目,在页面左上角单击
,选择区域,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。
图1 实例列表表2 实例的信息参数说明 参数
说明
实例名称
您自定义实例的名称,创建后不可编辑修改。
运行状态
实例当前的运行状态,包含备机的运行状态。
实例类型
您选择的实例类型。
登录地址
当前实例的内网IP地址。
弹性IP
当前实例的公网IP地址。
计费模式
当前实例的计费模式。
企业项目
实例所属的企业项目。
- 在需要升级服务版本的实例所在行,单击“操作”列中的“更多 > 升级 > 版本升级”。
说明:
- 升级前需单击目标实例名称进入详情页面在“基本信息”查看实例版本,确认版本后按照表1中对应流程进行升级操作。
- 涉及两次升级的版本,需等待第一次升级完成后重复执行当前及之后所有步骤执行第二次升级。
- 在弹出的升级实例对话框中,选择预约升级时间,确定完后在对话框中输入“UPGRADE”。若您已经预约过该堡垒机的升级时间,可以修改预约升级时间或者在对话框中输入“CANCEL”取消此次升级任务。
说明:
升级类型说明:
- 涉及两次升级的版本,在第一次升级过程中当前堡垒机业务将会中断,中断时长约为15min~30min。
- 跨版本升级,升级过程中将会创建一台新的堡垒机实例,数据备份过程中当前云堡垒机业务将会中断,中断时长约为30min~2h。(跨版本的升级状态为:“升级中 > 数据迁移中 > 配置HA > 运行”)。
- 后台自动启动升级,版本升级过程约需要15min至2h(实际升级时间视堡垒机升级的类型而定),且实例的运行状态将会变为“升级中”。
- 实例状态变为“运行”,即可正常使用云堡垒机。
查看升级后实例版本,请参见查看实例信息的“设备系统”。
说明:
- 升级完成后请单击“实例名称”查看堡垒机版本号,若实例版本号未变动则表示升级失败,请联系技术支持人员。
- 涉及两次升级的版本,在第一次执行成功后,单击目标实例名称进入详情页面在“基本信息”查看实例版本为第一次升级的目标版本时可执行第二次升级。
父主题: 实例管理