文档首页/ 云堡垒机 CBH/ 用户指南/ 云资产委托授权
更新时间:2025-08-05 GMT+08:00
分享

云资产委托授权

云堡垒机已统一对接云凭据管理服务 CSMS、密钥管理 KMS、弹性云服务器 ECS、关系型数据库 RDS,方便您在堡垒机上使用纳管的凭据。

使用说明

  • 开启各资产模块的授权后,CBH将获取的各服务的权限如下:
    • CSMS:CBH将有权限查询您的CSMS凭据列表,您可以在CBH实例上选择凭据作为资源账户。

      通过堡垒机调用的凭据,账户及密码命名需要在“键”中规范,否则无法获取到正确的账号密码。如何创建凭据请参见数据加密服务-凭据管理

      例如:

      username:root

      password:*****

    • KMS:CBH将有权限使用KMS接口获取CSMS凭据值,您可以在CBH实例上使用该凭据值登录纳管的主机。
    • ECS:CBH将有权限查询您的ECS实例列表,您可以在CBH实例上一键同步您的ECS实例至云堡垒机的主机列表中。
    • RDS:CBH将有权限查询您的RDS实例列表,您可以在CBH实例上一键同步您的RDS实例至云堡垒机的主机列表中。
  • 开启CSMS凭据、KMS密钥、ECS、RDS委托授权后,需要等待10分钟左右,云堡垒机才可以获取有委托权限的Token。

操作步骤

  1. 登录CBH服务控制台
  2. 单击控制台左上角的,选择区域。
  3. 单击右上角的“云资产委托授权”
  4. 在弹出的对话框中,切换“操作”列的开关至,打开资产模块的授权。
  5. 后续添加资源账户请参照创建资源账户并绑定资源章节。

相关文档