操作回放视频支持下载吗? - 云堡垒机 CBH
图1 生成视频 生成视频后,单击“操作”列的“下载”,将视频保存到本地。 下载视频后,可将系统缓存的视频文件删除,可以单击“操作”列中的“更多 > 删除视频”,或选中多条记录单击左下角批量“删除视频”。 因登出时间和操作时间不同,下载后的视频文件的总时长与可播放时长可能不一致。
视频帮助 - 云堡垒机 CBH
None 服务介绍 产品介绍 03:15 了解什么是云堡垒机 操作指导 快速入门 02:39 快速使用云堡垒机 配置多因子认证-手机短信认证 04:46 配置密码和手机短信双因子认证登录云堡垒机 容器纳管及运维 07:37 通过云堡垒机纳管并运维容器
视频审计 - 云堡垒机 CBH
视频审计为对运维人员通过堡垒机登录资源运维的操作,全程录像记录,生成视频文件,审计员可以一键下载和播放历史运维会话视频。 注意事项 审计的视频文件中可能存在敏感数据信息,查看时请注意信息泄露风险。建议开启运维日志脱敏配置,对视频文件中的敏感信息进行脱敏处理。
资产识别与管理 - 云堡垒机 CBH
资产识别与管理 CBH服务已对接RMS服务,在华为云控制台右上角单击资源-我的资源便可查看用户所拥有的资源,例如弹性云服务器(ECS)、虚拟私有云(VPC)、对象存储服务(OBS)以及云堡垒机服务(CBH)等服务,通过RMS,可以查看各资源的详情,例如ECS的状态、规格等等。
为什么视频可播放时长比总会话时长短? - 云堡垒机 CBH
为什么视频可播放时长比总会话时长短? 因云堡垒机视频审计仅记录有效运维时间,即仅记录到最后执行命令操作的时间,不会记录操作空白期到会话关闭的时间。若登出时间和最后操作时间不同,则视频文件的总时长与可播放时长可能不一致。
查看系统网络配置 - 云堡垒机 CBH
默认识别DHCP网关地址,且不支持修改默认网关。 图2 系统默认网关 在“静态路由配置”区域,可查看当前系统可以访问其他网段的服务器。 父主题: 网络配置
通过Web浏览器运维,文件列表获取失败怎么办? - 云堡垒机 CBH
解决方法 原因是部分文件名称中带有“\”字符,导致堡垒机无法正确识别相关文件,只要重新命名文件或者文件夹,取消“\”字符即可正常。 父主题: 运维操作
审计与日志 - 云堡垒机 CBH
资源运维审计 全程记录用户的运维操作,支持多种运维审计技术和审计形式,可随时审计用户操作行为,识别运维风险,为安全事件追溯和分析提供依据。
为什么不能识别批量导入的云主机? - 云堡垒机 CBH
为什么不能识别批量导入的云主机? 受云堡垒机版本限制,当用户云堡垒机“设备系统”版本低于V3.3.0.0时,导入的云主机可能会识别失败,不能获取主机信息。 您可以先选择升级系统到最新版本后,再次导入云主机。
资源添加类 - 云堡垒机 CBH
为什么不能识别批量导入的云主机? 如何通过云堡垒机来访问内网提供的服务? 父主题: 系统用户、资源及策略配置
通过Web浏览器运维,提示不支持文件传输怎么办? - 云堡垒机 CBH
图1 不支持文件传输功能 可能原因 Linux主机systemd-logind服务异常,影响SSH服务正常使用,导致文件传输功能不能被识别。 解决办法 检查SSH服务是否正常。 在运维会话窗口,执行systemctl status sshd.service命令,查看服务状态。
成本管理 - 云堡垒机 CBH
资源优化 成本中心可以通过监控CBH服务的历史消费情况和资源使用情况,为客户提供资源的空闲识别和优化建议,寻找节约成本的机会。您还可以根据成本分析阶段的分析结果识别成本偏高的资源,通过云监控服务监控资源的使用情况,确定成本偏高的原因,然后采取针对性的优化措施。
云堡垒机可提供哪些审计日志? - 云堡垒机 CBH
表1 CBH系统审计日志说明 日志类型 日志内容 历史会话 运维会话视频:无需设置,全程录屏记录运维会话操作,可在线播放或下载操作视频。 运维会话详情:用户运维会话详情,可在线查看或导出Excel文件。
计费样例 - 云堡垒机 CBH
计费构成分析 可以将云堡垒机的使用阶段按照计费模式分为两段:在2023/06/01 9:18:00 ~ 2023/06/14 09:00:00期间为50资产标准版(单机模式),2023/06/14 09:00:00 ~ 2023/07/31 23:59:59期间为100资产专业版(
应用运维登录后显示本次连接已断开怎么处理? - 云堡垒机 CBH
问题分析 在登录前可能重启过应用发布服务器,导致原有配置文件RemoteAPPProxy.conf丢失。 解决办法 重新添加RemoteAPPProxy.conf配置文件。 登录服务器进入C:\DevOpsTools\RemoteAPPProxy\目录。
安全 - 云堡垒机 CBH
安全 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书
支持云审计的CBH操作列表 - 云堡垒机 CBH
支持云审计的CBH操作列表 云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
配置USBKey登录 - 云堡垒机 CBH
约束与限制 目前堡垒机可识别龙脉科技(GM3000)、龙脉科技-国密(GM3000)、吉大正元、龙脉科技-证书、飞天诚信-证书和飞天诚信(ePass3000GM)厂商的USBKey,不同的厂商USBKey不能相互识别登录认证。
USBKey管理 - 云堡垒机 CBH
PIN码 USBKey厂商提供,与“USBKey”一一对应的唯一识别码。 单击“确定”,在USBKey列表查看已签发USBKey信息。
跨版本升级之后证书状态异常怎么处理? - 云堡垒机 CBH
原因分析 可能存在原有证书过期之类的情况。 证书状态异常之前做过跨版本升级堡垒机的操作,升级之后证书和手动添加的路由都会受影响,需要重新同步证书。 解决办法 原有证书过期 需要您自行重新购买商业证书后在CBH进行替换,替换操作详情请参见证书替换。

