更新时间:2025-08-05 GMT+08:00
云资产委托授权
云堡垒机已统一对接云凭据管理服务 CSMS、密钥管理 KMS、弹性云服务器 ECS、关系型数据库 RDS,方便您在堡垒机上使用纳管的凭据。
使用说明
- 开启各资产模块的授权后,CBH将获取的各服务的权限如下:
- CSMS:CBH将有权限查询您的CSMS凭据列表,您可以在CBH实例上选择凭据作为资源账户。
- KMS:CBH将有权限使用KMS接口获取CSMS凭据值,您可以在CBH实例上使用该凭据值登录纳管的主机。
- ECS:CBH将有权限查询您的ECS实例列表,您可以在CBH实例上一键同步您的ECS实例至云堡垒机的主机列表中。
- RDS:CBH将有权限查询您的RDS实例列表,您可以在CBH实例上一键同步您的RDS实例至云堡垒机的主机列表中。
- CSMS:CBH将有权限查询您的CSMS凭据列表,您可以在CBH实例上选择凭据作为资源账户。
- 开启CSMS凭据、KMS密钥、ECS、RDS委托授权后,需要等待10分钟左右,云堡垒机才可以获取有委托权限的Token。
操作步骤
- 登录CBH服务控制台。
- 单击控制台左上角的
,选择区域。
- 单击右上角的“云资产委托授权”。
- 在弹出的对话框中,切换“操作”列的开关至
,打开资产模块的授权。
- 后续添加资源账户请参照创建资源账户并绑定资源章节。