检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
父主题: 实例管理
约束与限制 为提高云堡垒机安全管理系统的稳定性和安全性,在CBH实例和系统的使用上有固定一些限制。 网络访问限制 不支持跨区域(Region)直接使用。 云堡垒机实例与系统资源(系统内管理的弹性云服务器、云数据库等)必须在同一区域内。
系统维护 查看系统状态 维护系统信息 系统配置备份与还原 系统授权许可 系统网络诊断 系统诊断 父主题: 维护管理
删除部门 堡垒机默认“总部”为系统最上级部门,不可删除。删除上级部门,默认删除下级部门。 前提条件 已获取“部门”模块操作权限。 操作步骤 登录堡垒机系统。 选择“部门”,进入部门管理页面。 单个删除。 鼠标悬停到要删除的部门所在行,显示快捷删除,单击快捷键删除该部门。
前提条件 已备份系统数据。 升级版本有失败的风险,因此在升级前必须备份数据,以防因升级失败而影响使用,备份说明请参见备份CBH数据。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域。 在页面左上角单击,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。
查看云堡垒机当前版本,请参见关于系统的设备系统。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域。 在页面左上角单击,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例管理页面。
系统本地备份创建成功后,会在系统数据盘生成一个日志文件。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 数据维护 > 日志备份”,进入系统日志备份配置管理页面。
删除内容 删除内容可选择项如下: 系统日志 会话日志 单击“确认”,返回存储配置管理页面,查看配置的自动删除信息。 手动删除 登录堡垒机系统。 选择“系统 > 数据维护 > 存储配置”,进入系统存储配置管理页面。 图2 存储配置 在“手动删除”区域,选择一个日期。
父主题: 实例管理
父主题: 实例管理
账户同步策略 账户同步策略用于对主机资源账户自动同步,管理主机上资源账户,及时发现僵尸账户或未纳管账户,加强对资源的管控。 父主题: 策略管理
审批系统工单 运维用户提交工单申请或者触发命令工单后,工单流转到系统指定的审批人处。审批人可在“消息中心”收到工单审批提醒,此时可在工单审批列表中查看到待审批的工单。 本小节主要介绍如何管理已提交审批工单,包括查看工单详情、审批工单、驳回工单、撤销工单授权等。
审计实例关键操作 云审计支持的CBH实例操作 查看云审计日志 父主题: 实例管理
系统内自定义的“部门名称”不能重复。 上级部门仅能在已有部门目录树中选择。 单击“确定”,返回部门管理页面,查看新建的部门。 图1 新建部门示例 快速创建 登录堡垒机系统。 选择“部门”,进入部门管理页面。 在相应上级部门列,单击快速创建下级部门。
改密策略 新建改密策略 查询和修改改密策略 管理改密日志 父主题: 策略管理
父主题: 实例管理
约束限制 仅系统管理员admin可删除系统角色。 系统默认角色不支持删除。 操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 角色”,进入角色列表页面。 单击目标角色“操作”列的“删除”,即可删除该角色。 同时勾选多个角色,单击左下方的“删除”,可批量删除多个角色。
管理备份列表 在备份列表生成备份文件后,可对备份文件进行下载和删除管理。 登录堡垒机系统。 选择“系统 > 系统维护 > 系统状态”,进入系统状态页面。 图1 查看系统状态 下载备份文件。 在“备份列表”区域,选择目标备份文件。
配置SAML远程认证 堡垒机与SAML平台对接,认证登录系统的用户身份。 本小节主要介绍如何配置SAML认证模式。 前提条件 用户已获取“系统”模块管理权限。 已在SAML创建用户,并获取SAML平台配置的相关信息。 操作步骤 登录堡垒机系统。
任务中心 任务中心是系统执行任务接收状态提示管理中心。 任务类型:导入用户、导入主机、导入云主机、导入应用、导入应用服务器、导入账户、账户改密、AD域同步、系统维护(升级和还原)、生成视频、账户同步、账户验证、配置备份、自动运维、导入动态令牌、安装Agent。