GetPolicy-获取指定控制策略详情

请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要查询的控制策略所在堡垒机的实例 ID。说明 您可以调用 DescribeInstances 接口获取该参数。bastionhost-cn-zvp2d3syb0g RegionId string 否 指定要查询的控制策略所在堡垒...

堡垒机的审计事件

堡垒已与操作审计服务集成,您可以在操作审计中查询用户操作堡垒产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了用户通过OpenAPI或...

客户端无法连接堡垒机的常见场景及解决方法

概述 在使用堡垒机的过程中,可能会出现配置完成后,客户端无法正常连接堡垒机的场景。本文主要介绍无法连接堡垒机的常见场景及解决方法。详细信息 以下为无法连接堡垒机的常见场景及解决方法,请根据现场情况选择以下对应的步骤。问题现象...

数据库管理

您可以将MySQL、SQL Server、PostgreSQL类型的RDS和MySQL、PostgreSQL、PostgreSQL(兼容Oracle)的PolarDB以及MySQL、SQL Server、PostgreSQL、Oracle类型的自建数据库资产导入至堡垒,并通过堡垒登录数据库资产进行运维和审计。...

登录边缘一体管理控制台

说明 所有型号边缘一体机的网口IP地址均为 192.168.100.198,此处设置的IP地址,与边缘一体机的网口IP地址在一网段中。子网掩码(U)输入子网掩码,默认为 255.255.255.0。单击 确定,使参数设置生效。步骤三:登录控制台 在工作电脑的浏览...

配置备份管理

如何登录到云盾堡垒Web管理页面 参照以下步骤登录云盾堡垒Web管理页面:登录 云盾堡垒机控制台。选择要操作的堡垒实例,单击其操作列下的 管理。选择接入方式,连接目标堡垒Web管理页面。icmsDocProps={'productMethod':'created',...

对象存储OSS无法开启版本控制功能

问题描述 在使用阿里云对象存储OSS过程中,为了防止意外覆盖和删除Object,在开启版本控制功能时,存在以下情况:在OSS管理控制台中,单击 Bucket列表,之后单击目标Bucket名称,在左侧导航栏单击 数据安全,发现没有 版本控制 的按钮。...

V3.2.36版本升级通知

手动升级:在堡垒机的升级时间内,手动立即升级至堡垒机的新版本。自动升级:在堡垒机的升级时间内,设置定时升级时间升级至堡垒机新版本。系统预设升级时间:在堡垒机的升级时间内,系统为您随机分配的时间。自定义升级时间:在堡垒机的...

堡垒管理员角色授权

您可以同时为一个RAM用户授予多个权限。前提条件 您已在开通堡垒实例的阿里云账号下创建RAM用户。具体操作,请参见 创建RAM用户。说明 如果导入的阿里云RAM用户需要关联虚拟MFA设备,请参见 为RAM用户绑定MFA设备。堡垒机会使用MFA认证...

专有网络 VPC

在 交换机 页签,找到要标记的交换机,单击右侧操作栏中的 编辑,交换机的名称和描述列进入可编辑状态,修改后单击 保存。删除交换机 您可以删除不再使用的交换机。前提条件 已创建交换机。删除交换机前需要确保该交换机 关联的资源实例数 ...

产品架构

基于目前主流的隧道技术,专有网络VPC(Virtual Private Cloud)隔离了虚拟网络。每个VPC都有一个独立的隧道号,一个隧道号对应一个虚拟化网络。虚拟化网络背景信息 随着云计算的不断发展,人们对虚拟化网络的要求越来越高,例如弹性...

支持的云服务

本文介绍堡垒关联的其他云服务。日志服务 堡垒已经接入日志服务。堡垒通过将日志同步到阿里云日志服务(SLS)提供日志分析,为您提供准确实时的日志查询和日志分析功能。具体内容,请参见 归档审计日志到日志服务。操作审计 堡垒已...

主机管理

主机管理用于管理目标主机的IP、名称、协议、控制策略、添加、导入、导出、编辑等功能。新建主机 您可以 登录云盾堡垒Web管理页,在 资产>主机管理 页面创建主机,创建方式包括:手动创建、同步阿里云ECS、从本地文件导入。手动创建 单击...

功能概览

通过简单、安全及可靠的方式将虚拟机整机数据备份上云,确保客户本地机房出现故障、虚拟机宕机、生产系统数据发生误删、勒索病毒等事故时可以从云上的备份库将虚拟机整机恢复到本地VMware环境、阿里云VMware服务或阿里云ECS,实现业务系统...

服务器管理

在云盾堡垒机的Web管理页面,您可以执行以下服务器相关的操作:添加、修改、移除等。添加服务器 您可以使用三种方式来添加服务器:同步阿里云ECS、手动添加、和批量添加。同步阿里云ECS 同步ECS云服务器指将您阿里云账号中的ECS实例列表...

全链路流量控制简介

EDAS支持单应用的灰度流量控制和多应用的全链路流量控制。使用场景 您可以基于HTTP和HSF两种方式完成单应用和多应用的流量控制。单应用升级 应用迭代过程中会不断有新版本发布,在正式发布前,可以使用流量控制先进行小规模灰度验证,通过...

配置堡垒

具体内容包括修改堡垒机加入的安全组、限制访问堡垒机的来源IP、修改堡垒机默认运维端口号、切换交换机可用区,以及获取堡垒机出口IP等。配置安全组 通过配置安全组,可允许堡垒机访问该安全组内的服务器。登录 堡垒机控制台。在左侧导航栏...

配置备份

当您新购堡垒机实例后,您可以将已有堡垒机的配置通过配置备份功能导出到本地,然后上传到新购的堡垒机中,为您免去重复的配置工作。本文介绍如何使用配置备份功能。限制条件 不支持高资产规格堡垒机实例配置备份导入低资产规格堡垒机。...

基础配置相关问题

使用堡垒机对ECS服务器进行运维前,您需要在服务器的安全组中设置放行堡垒机的出口IP的规则。您的ECS服务器中配置了放行堡垒机出口IP的规则后,堡垒机才能和您的ECS服务器正常通信,进行运维审计操作。您可以执行以下步骤设置安全组规则:...

管理共享交换机和使用者

资源所有者可以在共享单元中管理共享交换机和共享交换机的使用者。本文为您介绍如何添加、查看、删除共享交换机以及共享交换机的使用者。添加共享交换机 您已创建共享单元开启了VPC共享,具体操作,请参见 开启VPC共享。登录 资源管理控制...

AD和LDAP配置

云堡垒与AD和LDAP服务器对接,可将AD和...如何登录到云盾堡垒Web管理页面 参照以下步骤登录云盾堡垒Web管理页面:登录 云盾堡垒机控制台。选择要操作的堡垒实例,单击其操作列下的 管理。选择接入方式,连接目标堡垒Web管理页面。

管理用户

用户类型 堡垒机支持导入阿里云RAM用户、新建堡垒机本地用户或导入AD/LDAP/IDaaS认证用户,以作为堡垒机的运维员。重要 IDaaS用户暂不支持通过密码认证方式使用客户端工具登录堡垒机进行资产运维,可以通过运维令牌认证方式使用客户端工具...

步骤1:同步阿里云ECS资产

在使用堡垒进行主机运维前,管理员需要在堡垒实例中添加要管理的主机资产。本文将指导管理员在堡垒实例中导入当前阿里云账号下的ECS资产。前提条件 开通堡垒实例的阿里云账号下开通有ECS实例。关于如何开通ECS实例,请参见 创建ECS...

API概览

我们已经为开发者封装了常见编程语言的SDK,开发者可通过 下载SDK 直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,可通过签名机制进行自签名对接。由于自签名细节非常复杂,需花费 5个工作日左右。因此建议加入...

操作指南

在VPC控制台,资源使用者可以修改共享的专有网络、路由表及交换机的名称和描述信息。说明 该信息为资源使用者私有,资源所有者不能查看或修改该信息。资源使用者在共享交换机内创建云资源。在 交换机 页面,找到目标共享交换机,将鼠标悬停...

关于Adobe Flash Player停止官方服务的通知

对阿里云堡垒机的影响范围 以下表格介绍Adobe停止Flash Player的官方支持对堡垒机各版本产生的具体影响。版本 影响 V2.X.X、V3.1.X、V3.0.X 无法在堡垒机控制台通过上传文件的方式批量导入主机或用户。无法在堡垒机控制台查看实时会话和...

客户端连接堡垒相关问题

在您的客户端使用ping命令测试客户端与堡垒机的网络是否连通,如果连接失败,请您登录 堡垒机控制台,查看堡垒机是否开启公网。在您的客户端使用telnet命令测试客户端与堡垒机的端口(60022、63389、443)是否连通。如果连接失败,请您查看...

多因素认证(MFA)常见问题

解绑MFA设备不等于停用MFA验证,如果您想停用RAM用户登录控制台时的MFA验证,您需要修改RAM用户安全设置和控制台登录设置。使用阿里云账号(主账号)或RAM管理员修改RAM用户的安全设置。在RAM用户安全设置中,将 登录时必须使用MFA 设置为 ...

公版App的常见问题

在生活物联网的控制台 产品-人交互 页面中,已经选择了“使用公版App控制产品”。已经发布的产品中,至少有一个量产设备。使用云智能App,没找到启动热点配网的入口 在云智能App中,热点配网是一键配网的补充,一键配网失败自动启动热点...

设备列表

登录 终端访问控制系统控制台。在左侧导航栏单击 设备列表。在 设备列表 页面您可以对已注册设备进行以下操作。查看设备列表信息 在 注册设备 模块单击 所有设备 或设备类型(例如Windows),查看已注册的所有设备列表或指定类型设备列表。...

功能发布记录

企业双擎版 2024-03-27 无 用户登录堡垒机限制 新增 支持限制用户登录堡垒机的时间段和来源IP。基础版、企业双擎版 用户配置 API接口 新增 新增开放网络域、控制策略、授权规则、数据库管理API接口。开放用户管理消息通知语言参数配置。...

V3.2版本升级配置指导

本文介绍如何进行堡垒机的升级操作。升级说明 堡垒机发布新版本时,系统会在控制台推送升级窗口,升级窗口会展示堡垒机预计开始升级的时间。升级堡垒机之前,系统会发送短信、邮件、站内信通知升级时间,请注意查收。如果您没有进行手动...

管理控制策略

已添加的控制策略支持编辑和删除,您可以根据业务场景的变化对已有控制策略进行修改或者删除。本文介绍如何编辑、删除控制策略,以及如何为控制策略关联资产和用户。编辑控制策略 如果您需要修改已有的控制策略,请参考以下步骤操作:登录...

V3.2.37.2版本升级通知

手动升级:在堡垒机的升级时间内,手动立即升级至堡垒机的新版本。自动升级:在堡垒机的升级时间内,设置定时升级时间升级至堡垒机新版本。系统预设升级时间:在堡垒机的升级时间内,系统为您随机分配的时间。自定义升级时间:在堡垒机的...

等保最佳实践

应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则 堡垒支持配置运维员对资产的访问控制策略,包括命令控制、命令审批、协议控制、访问控制以及运维审批等。登录堡垒系统。具体操作,请参见 登录系统。在左侧导航栏...

步骤3:为用户授权

在使用堡垒进行主机运维前,管理员需要创建授权组,将指定资产、凭据、用户和控制策略关联在一起,即授权指定用户通过凭据运维指定资产。本文将指导管理员在堡垒实例中创建授权组。背景信息 关于添加资产和凭据,请参见 步骤1:同步...

续费、升降配、退款和释放相关问题

本文介绍堡垒续费、升降配、退款和释放相关问题。堡垒版本升级或实例规格升级,如何收费?堡垒如何更新最新的版本?如何升级为企业双擎版?堡垒进行升配操作,是否会对业务有影响?堡垒如何降配?堡垒到期之后还能继续用吗?...

启用运维安全中心(堡垒

购买堡垒实例后,您需要启用堡垒实例,才能使用堡垒实例的服务。本文介绍如何启用堡垒实例。背景信息 新购买的堡垒实例处于未初始化状态,需要启用后才能使用。说明 如果您未购买堡垒实例,具体操作,请参见 购买实例。操作...

网络诊断

堡垒支持自动和手动检查堡垒到资产地址连通性,以帮助您确认网络可达性,从而准确定位和排查资产运维连接问题。本文介绍如何设置连通性状态周期性检查以及如何手动进行网络连通性测试。连通性 状态周期性检查 登录 堡垒机控制台,在...

网络安全管理

如果只能允许通过控制台或者地域的 VPC 内访问 表格存储 实例资源,请选择 访问类型 为 限定控制台或绑定VPC访问。如果只允许通过绑定的 VPC 访问 表格存储 实例资源,请选择 访问类型 为 限定绑定VPC访问。在 风险提示 对话框,仔细阅读...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云虚拟主机 云数据库 Redis 版 短信服务 云服务器 ECS 运维安全中心(堡垒机) 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用