-
管理改密日志 - 云堡垒机 CBH
(可选)设置加密密码:可选择设置。不设置,下载的改密日志为未加密的CSV格式文件;设置密码,下载的改密日志为加密的ZIP格式文件。 (必选)用户密码:输入当前用户的账号登录密码,验证通过才允许下载改密日志,确保资源账户密码安全。
-
数据保护技术 - 云堡垒机 CBH
存储方式: 云堡垒机通过安全的加密算法对用户个人敏感数据加密后进行存储。 登录名:不属于敏感数据,明文存储 密码、邮箱、手机:加密存储 访问权限控制: 云堡垒机系统用户个人数据通过加密存储,系统管理员及上级管理员需通过安全码才能查看用户的手机、邮箱。
-
认证鉴权 - 云堡垒机 CBH
与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
-
云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH
系统数据安全 登录安全:镜像加密,SSH远程登录安全加固,内核参数安全加固,系统账户口令使用强密码并且默认登录失败超过3次将锁定登录。 数据安全:敏感信息加密存储,系统根密钥独立动态生成。 应用安全:防SQL注入攻击、防CSV注入攻击、防XSS恶意攻击、API接口认证机制。
-
云资产委托授权 - 云堡垒机 CBH
如何创建凭据请参见:数据加密服务-凭据管理。 通过堡垒机调用的凭据,账户及密码命名需要在“键”中规范,否则无法获取到正确的账号密码: 例如: username:root password:***** 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。
-
导入云主机的访问密钥AK/SK是什么?如何获取? - 云堡垒机 CBH
系统通过AK识别访问用户的身份,通过SK进行签名验证,通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。 若用户选择导入到华为云平台时,可在“我的凭证”中管理自己的访问密钥。
-
导出用户信息 - 云堡垒机 CBH
(可选)设置加密密码,将导出文件加密。 图1 导出文件确认 单击“确认”,保存用户信息文件到本地。 打开本地文件,即可查看导出的用户基本信息。 父主题: 用户管理
-
导出资源信息 - 云堡垒机 CBH
(可选)设置加密密码:可选择设置。不设置,下载的主机资源文件为未加密的CSV格式;设置密码,下载的主机资源文件为加密的ZIP格式。 (必选)用户密码:输入当前用户的登录密码,验证通过才允许导出主机资源信息,确保资源账户密码安全。
-
个人数据保护机制 - 云堡垒机 CBH
登录名:不属于敏感数据,明文存储 密码、邮箱、手机:加密存储 访问权限控制 云堡垒机系统用户个人数据通过加密存储,系统管理员及上级管理员需通过安全码才能查看用户的手机、邮箱。但用户密码对所有人(包括本人)都不明文可见。
-
配置LDAP远程认证 - 云堡垒机 CBH
SSL 选择开启或关闭SSL加密认证,默认。 ,表示禁用SSL加密认证。 ,表示启用SSL加密认证,将加密同步用户或认证用户所传输的数据。 端口 输入LDAP远程服务器的接入端口,默认389端口。 模式 选择“认证模式”或“同步模式”。