檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
云堡壘機可提供哪些審計日志? 云堡壘機分別提供實例和系統(tǒng)審計日志。 實例審計 云堡壘機實例審計,需開啟云審計服務(Cloud Trace Service,簡稱CTS),實現(xiàn)對CBH實例的操作的記錄,CTS管理控制臺將保存最近7天的操作記錄。
云堡壘機SSH運維支持哪些算法? 云堡壘機3.3.26.0及以上版本SSH運維支持的算法如表1所示。
如何增加云堡壘機實例配額? 目前一個華為云賬戶默認實例配額數(shù)為5個。 當您在購買云堡壘機實例時,界面提示配額不足,請您提交工單申請配額。 工單反饋 登錄CBH服務控制臺。 在界面右上方,選擇“工單 > 新建工單”,進入“工單管理”界面。
如何增加云堡壘機實例配額? 目前一個華為云賬戶默認實例配額數(shù)為5個。 當您在購買云堡壘機實例時,界面提示配額不足,請您提交工單申請配額。 工單反饋 登錄CBH服務控制臺。 在界面右上方,選擇“工單 > 新建工單”,進入“工單管理”界面。
云堡壘機帶寬超限了怎么辦? 問題現(xiàn)象 云堡壘機使用過程中,報“流量超出帶寬”錯誤,不能正常使用云堡壘機系統(tǒng)和登錄資源。 可能原因 云堡壘機使用過程中的流量帶寬,超過綁定的EIP的共享帶寬或獨享帶寬的最大限制。 解決辦法 排查EIP帶寬受限原因,詳情請參見如何排查帶寬超過限制。
刪除故障云堡壘機實例 - DeleteInstance 功能介紹 刪除云堡壘機故障實例。 調(diào)用方法 請參見如何調(diào)用API。 授權(quán)信息 賬號具備所有API的調(diào)用權(quán)限,如果使用賬號下的IAM用戶調(diào)用當前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。
配置云堡壘機安全組 登錄CBH服務控制臺。 單擊控制臺左上角的,選擇區(qū)域。 單擊“購買云堡壘機”,進入“購買云堡壘機實例”頁面。 在“安全組”參數(shù)選項框右側(cè),單擊“管理安全組”,跳轉(zhuǎn)至安全組配置頁面,創(chuàng)建安全組和添加安全組規(guī)則。 也可在“安全組”選項框內(nèi)選擇合理配置的安全組。
云堡壘機(CBH) 云堡壘機(Cloud Bastion Host,CBH)是華為云的一款統(tǒng)一安全管控平臺,為企業(yè)提供集中的賬號(Account)、授權(quán)(Authorization)、認證(Authentication)和審計(Audit)管理服務。
云堡壘機可以免費使用嗎? 不可以。 CBH為按規(guī)格計費服務,需要購買后才能使用。
云堡壘機可以管理多個子網(wǎng)的資源嗎? 可以。 子網(wǎng)是屬于VPC的資源,同一VPC內(nèi)的子網(wǎng)可以進行通信,即云堡壘機可以直接管理同一VPC多個子網(wǎng)內(nèi)的資源,且同一VPC不同子網(wǎng)下的云堡壘機可以通信。 堡壘機和主機必須要在同一個區(qū)域,同一個VPC下,具體的限制請參考網(wǎng)絡使用限制。
云堡壘機可以域名登錄嗎? 可以。 一般情況下,云堡壘機通過綁定的EIP地址登錄。當企業(yè)用戶有統(tǒng)一登錄域名管理需求時,可先通過云解析服務(Domain Name Service,DNS)將域名解析為EIP,再創(chuàng)建云堡壘機實例綁定解析的EIP。
云堡壘機支持備份哪些系統(tǒng)數(shù)據(jù)? 為加強對數(shù)據(jù)的容災管理,云堡壘機支持手動備份和自動備份,提高審計數(shù)據(jù)安全性和系統(tǒng)可擴展性。 版本升級前,如何備份云堡壘機系統(tǒng)中的數(shù)據(jù),請參考版本升級前,如何備份云堡壘機系統(tǒng)中數(shù)據(jù)?。
如何設置云堡壘機登錄安全鎖? 背景 CBH同一賬戶可以在同一臺PC上的不同瀏覽器登錄。 云堡壘機不支持同時登錄同一用戶賬號。當同時登錄同一用戶賬號時,“來源IP”將被鎖定。 CBH目標是限制多人使用同一賬號,同一賬號專人使用,應該做到一個賬號一人使用。
ram Integer 云堡壘機內(nèi)存大小,單位GB。 asset Integer 云堡壘機資產(chǎn)數(shù)量。 connection Integer 云堡壘機最大連接數(shù)。 type String 云堡壘機規(guī)格類型。
云堡壘機支持管理哪些數(shù)據(jù)庫? 云堡壘機支持通過主機運維或應用運維兩種方式管理數(shù)據(jù)庫,可管理多種協(xié)議類型的云上數(shù)據(jù)庫。主機運維方式提供增刪改查操作命令審計。應用運維方式提供操作會話視頻審計。 標準版僅支持應用運維方式,不支持直接運維數(shù)據(jù)庫,需要建立應用發(fā)布服務器才可以運維數(shù)據(jù)庫。
云堡壘機升級版本是否收費? 不收費。 云堡壘機軟件版本升級免費,但規(guī)格升級(即變更規(guī)格)需要收取“變更規(guī)格配置費用”。 登錄云堡壘機控制臺,在對應實例的“操作”列單擊“更多 > 升級”,確認“升級實例”提示后,即可升級軟件版本。升級版本詳細操作請參見升級版本。
云堡壘機是否提供第三方License? 不提供。 云堡壘機有Navicat等第三方插件相關的功能,若用戶通過Navicat等第三方插件進行數(shù)據(jù)庫等資產(chǎn)管理,由于Navicat屬第三方應用,云堡壘機不提供相應License認證,需要單獨聯(lián)系Navicat申請License。
云堡壘機可以跨賬號管理資源嗎? 可以。 云堡壘機支持直接管理同一VPC內(nèi)資源,即可直接訪問同一VPC內(nèi)資源??缳~號情況下,可通過對等連接,打通不同賬戶下兩個VPC之間網(wǎng)絡。 但受限于跨VPC場景下網(wǎng)絡的復雜性和網(wǎng)段沖突的可能性,不建議跨賬號使用云堡壘機納管資源。
云堡壘機系統(tǒng)有哪些安全加固措施? 云堡壘機有完整的安全生命周期管理,從系統(tǒng)開發(fā)過程的安全編碼規(guī)范,到經(jīng)過嚴格安全漏洞掃描、滲透測試等安全性測試,并通過了公安部門的安全檢測,符合“網(wǎng)絡安全法”等法律法規(guī),滿足合規(guī)性規(guī)范審查要求,達到信息安全等級評定Ⅲ級標準。
云堡壘機有哪些文件傳輸方式? 云堡壘機支持文件傳輸功能,以及審計傳輸?shù)奈募?。Linux主機和Windows主機的文件傳輸方式有所區(qū)別。