-
基本概念 - 云堡垒机 CBH
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。
-
通过Web浏览器运维,不能拷贝文本怎么办? - 云堡垒机 CBH
解决办法 用户获取主机资源“文件管理”权限,分别需要开启主机“文件管理”功能和授权用户“文件管理”权限。 主机资源开启“文件管理”功能,请参见修改主机配置。 授权用户“文件管理”权限,请参见修改访问控制策略或申请访问授权工单。
-
删除用户组 - 云堡垒机 CBH
删除用户组后,通过用户组授权的资源权限将失效。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录云堡垒机系统。 选择“用户 > 用户组”,进入用户组列表页面。 单击用户组“操作”列的“删除”,即可删除该用户组。
-
角色概述 - 云堡垒机 CBH
除用户管理和角色管理模块之外,部门管理员拥有其他全部模块的配置权限。 策略管理员 用户权限策略管理员,负责主机运维的权限策略管理。主要负责策略权限的配置,拥有用户组管理、资源组管理和访问策略管理等模块的配置权限。 审计管理员 运维结果审计管理员,查询管理系统审计数据。
-
访问授权工单 - 云堡垒机 CBH
文件传输 在运维过程中文件传输权限,包括上传和下载文件权限。 更多选项 在Web浏览器运维过程中,会话窗口功能选项。 文件管理:管理文件或文件夹的权限。若需文件上传下载权限,必须同时配置文件管理权限。 上行/下行剪切板:运维会话RDP剪切板的功能。
-
使用前必读 - 云堡垒机 CBH
通过Web浏览器、SSH客户端登录云堡垒机系统,依次创建用户、添加资源、配置权限策略,授予用户运维资源权限。 用户获取资源管理权限后,通过云堡垒机登录资源。 审计用户运维会话,以及审计用户登录系统和系统操作。 云堡垒机基础使用流程如图1所示。
-
新建用户组 - 云堡垒机 CBH
前提条件 已获取“用户”模块操作权限。 操作步骤 登录云堡垒机系统。 在左侧导航树中,选择“用户 > 用户组”,进入用户组列表页面。 单击“新建”,弹出新建用户组窗口,配置账户组基本信息。 图1 新建用户组 表1 新建用户组 参数 说明 用户组 自定义组名称,系统唯一。
-
新建账户组 - 云堡垒机 CBH
前提条件 已获取“资源账户”模块操作权限。 操作步骤 登录云堡垒机系统。 选择“资源 > 账户组”,进入账户组列表页面。 单击“新建”,弹出新建账户组窗口,配置账户组基本信息。 表1 新建账户组 参数 说明 账户组 自定义组名称,系统唯一。
-
查看应用运维列表并设置资源标签 - 云堡垒机 CBH
前提条件 已获取“应用运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录云堡垒机系统 选择“运维 > 应用运维”,进入应用运维列表页面。 图1 应用运维列表 查询应用资源。
-
查看云服务运维列表并设置资源标签 - 云堡垒机 CBH
前提条件 已获取“云服务运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录云堡垒机系统。 选择“运维 > 云服务运维”,进入云服务器运维列表页面。 图1 云服务页面界面 查询容器资源。
-
安装远程桌面服务和RD授权 - 云堡垒机 CBH
安装远程桌面服务和RD授权 远程桌面服务安装和配置 选择“服务器管理器 > 角色 > 添加角色”。 勾选“远程桌面服务”,单击“下一步”。 单击“下一步”。 单击“下一步”。 选择“始终安装远程桌面会话主机”,单击“下一步”。
-
步骤六:审计运维会话 - 云堡垒机 CBH
步骤六:审计运维会话 背景介绍 用户获取相应系统权限和运维权限后,可通过云堡垒机登录已授权的资源进行运维操作,以及在系统进行系统数据管理操作。 管理员可在系统Web页面审计用户系统登录和操作,以及审计用户运维会话。
-
删除用户 - 云堡垒机 CBH
用户账号被删除后,用户账号所有关联的权限将失效,用户个人网盘中文件将被清空。 系统管理员admin不允许被删除。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 单击“操作”列的“删除”,即可立即删除该用户。
-
查询和修改访问控制策略 - 云堡垒机 CBH
查询和修改访问控制策略 若运维人员有变动,或授权资源权限有变化,可查看和修改已创建的策略配置,包括修改基本权限、修改关联用户或用户组、修改关联资源账户或账户组、修改双人授权配置等。 修改策略配置,且策略状态为“已启用”时,策略规则才生效。
-
查看主机运维列表并设置资源标签 - 云堡垒机 CBH
前提条件 已获取“主机运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录云堡垒机系统。 选择“运维 > 主机运维”,进入主机运维列表页面。 图1 主机运维列表 查询主机资源。
-
查看系统信息 - 云堡垒机 CBH
前提条件 已获取“系统”模块管理权限。 操作步骤 登录云堡垒机系统。 选择“系统管理 > 关于系统”,进入系统信息页面。 查看系统基本信息。 表1 关于系统参数说明 参数 说明 产品名称 云堡垒机 产品ID 用户产品ID唯一认证码。
-
编辑用户组成员 - 云堡垒机 CBH
约束限制 下级部门拥有“用户”模块管理权限的用户,查看用户组详情时,只能查看到用户组内上级部门用户成员列表,不能查看上级部门用户的详情信息。 下级部门拥有“用户”模块管理权限的用户,将当前用户组中的上级部门成员移除后,不能再添加移除的上级部门用户。
-
下载脚本 - 云堡垒机 CBH
前提条件 已获取“脚本管理”模块管理权限。 操作步骤 登录云堡垒机系统。 选择“运维 > 脚本管理 ”,进入脚本列表页面。 图1 脚本列表 选择目标脚本,在相应“操作”列单击“下载”,即可下载脚本文件保存到本地。 父主题: 脚本管理
-
开启API配置(V3.3.34.0及以上版本支持) - 云堡垒机 CBH
前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录云堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“API配置”模块的右侧,单击“编辑”,进入“API配置”页面。 图1 API配置 单击,开启API配置。
-
创建代理服务器 - 云堡垒机 CBH
前提条件 已获取“主机管理”模块操作权限。 操作步骤 登录云堡垒机系统。 选择“资源 > 主机管理”,进入主机管理列表页面。 选择“代理服务器”页签,单击“新建”,弹出新建代理服务器编辑窗口,编辑代理服务器信息。