云运维中心 COC
云运维中心 COC
链接复制成功!
账号基线
操作场景
账号基线分为全局基线和组件基线。
- 全局基线:系统内置基线,针对没有绑定组件的主机,不可删除,使用全局基线需要通过修改账号基线添加基线账号;开启了全局基线的改密策略后,会按照基线中创建的账号来进行定期改密。
- 组件基线:创建账号基线创建的是组件基线,用户根据业务需求自定义创建;开启了组件基线的改密策略后,会按照基线中创建的账号来进行定期改密。
注意事项
组件基线需要关联组件。如果没有合适的组件,可创建新的组件,创建组件详细操作请参考创建组件。
创建账号基线
- 登录云运维中心。
- 在左侧导航栏选择“资源管理 > 自动化运维”。
- 在“日常运维”模块单击“账号管理”。
- 单击左上方“账号改密”。
- 单击“创建账号基线”。
- 设置“创建账号基线”。
表1 创建账号基线参数说明 参数
说明
示例
基线名称
根据命名规则,自定义基线的名称。
测试基线
基线类型
参数不支持修改,账号基线的类型。
组件基线
基线账号
账号类型
参数不支持修改,账号的操作系统类型。
仅支持Linux操作系统。
Linux
账号名称
请填写账号名称。
账号名称是资源的主机账号,后续账号改密等功能依赖填写的账号名称。
root
账号分级
可选项“只读账号”、“非只读账号”。
仅用于用户区分账号,不影响实际功能。
只读账号
关联组件
勾选需要选择的应用或组件。勾选应用会自动选择应用下所有组件。
-
说明:
主机的某个账号能被成功纳管有三个前提条件:
1、安装UniAgent且UniAgent的状态为运行中。
2、主机状态为运行中。
3、主机中存在基线中配置的账号且账号可登录。
注意:
为了确保组件下新增的主机实例能被自动纳管,还需在“账号改密 > 改密策略”页面的组件维度下进行关联操作。
- 单击“提交”。
完成账号基线创建。
修改账号基线
- 登录云运维中心。
- 在左侧导航栏选择“资源管理 > 自动化运维”。
- 在“日常运维”模块单击“账号管理”。
- 单击“账号改密”。
- 单击操作列“编辑”。
- 设置“修改账号基线”。
表2 修改账号基线参数说明 参数
说明
示例
基线账号
账号类型
参数不支持修改,账号的操作系统类型。
仅支持Linux操作系统。
Linux
账号名称
请填写账号名称。
账号名称是资源的主机账号,后续账号改密等功能依赖填写的账号名称。
root
账号分级
可选项“只读账号”、“非只读账号”。
仅用于用户区分账号,不影响实际功能。
只读账号
关联组件
仅基线类型为组件基线时可以设置。
勾选需要选择的应用或组件。勾选应用会自动选择应用下所有组件。
已关联的组件可以删除。
-
- 单击“提交”。
完成账号基线修改。
删除账号基线
删除基线需要解绑关联的所有组件。
- 登录云运维中心。
- 在左侧导航栏选择“资源管理 > 自动化运维”。
- 在“日常运维”模块单击“账号管理”。
- 单击“账号改密”。
- 单击操作列“删除”。
完成账号基线删除。
父主题: 账号管理