配置变更风险管理

级别 影响力 例子 P0 全网 全局路由规则,网络配置,负载均衡配置 P1 应用集群 集群限流阈值,集群服务端点 P2 主机级别关键配置 主机资源配置,线程池大小 P3 进程级别非关键配置 日志级别 P4 无关紧要的配置 版本信息 避免配置项集中于...

硬件终端配置网络打印机

背景信息 阿里云 无影硬件终端 支持添加打印机来满足日常打印文件的需求,不同类型的打印机配置不同。相关说明如下:USB打印机 具备USB接口的 无影硬件终端 均支持使用USB打印配置时需自行根据打印机品牌型号在云电脑上安装对应的打印...

主机管理

新建主机 您可以 登录云盾堡垒Web管理页,在 资产>主机管理 页面创建主机,创建方式包括:手动创建、同步阿里云ECS、从本地文件导入。手动创建 单击 新建主机,进入 新建主机 页,然后按要求填写主机信息后即可创建。同步阿里云ECS 在 ...

预加载算法

重要 为边缘一体机配置了最大开启任务数后,若要修改 推理模式,您需要删除该边缘一体机已开启的全部算法任务,才能修改。计算单元 算法任务的计算单元。LE-V-B012型号边缘一体机有4个计算单元,LE-V-B015型号边缘一体机有2个计算单元。每...

配置备份管理

堡垒机配置包含所有配置数据,如用户、资产、授权、系统等配置数据,不包含审计日志。自动配置备份 登录云盾堡垒机Web管理页面,定位到 系统>配置备份管理,选择启用自动备份,设置备份周期,单击 保存设置。手动配置备份 登录云盾堡垒机...

部署初始化

双网卡方案 ping设备所在的VLAN网关IP,如果ping的通,证明是本地IP和交换机配置正确,继续排查本机的静态路由表的子网掩码是否与1.1.XX.XX一致,如果静态路由表正确,证明是设备不存在或者IP配置错误,请通知项目组检查设备IP配置,排查...

配置KMS硬件密钥管理实例的密码集群

172.16.1.0/24 172.16.2.0/24 172.16.3.0 指定另外一个可用区的交换 配置另外一个密码机实例绑定的交换机。vsw-wz96*初始化主密码机实例,然后单击 下一步。在 创建并激活集群 面板的最下方,单击 一键初始化主密码机实例,然后在 初始化...

运维授权

说明 此处的协议控制选项作用与主机配置中的协议控制选项相同,但优先级高于主机配置。勾选启用协议控制后,在此运维规则的授权关系中所采用的是此处的协议控制设置,否则将采用主机配置中的协议控制设置。此处设置主要用于同一主机账户...

审计SCP命令操作的最佳实践

vim~/.ssh/config 配置内容如下:#-堡垒机配置-#堡垒机别名 Host bastion#堡垒机运维地址 HostName*-public.bastionhost.aliyuncs.com # 堡垒机默认端口60022 Port 60022#堡垒机用户 User bastion-user#-主机配置-#主机别名 Host target-...

激活边缘一体

确认边缘一体机配置信息,然后单击 立即激活,激活边缘一体机。说明 激活过程需要10~15分钟,过程中请不要断开边缘一体机电源和网线。参数 描述 主机名称 边缘一体机在云端的名称。您可以修改主机名称,支持数字、小写英文字母、短划线(-...

运维审计

审计类型 对堡垒机系统的操作审计 堡垒机会记录用户登录堡垒机系统、修改堡垒机配置等操作详情。你可以通过以下方式查看操作类型、操作用户及来源IP等信息。通过堡垒机管理页面 操作日志 查看操作详情。具体操作,请参见 搜索和查看操作...

修改主机的服务端口

您可以在堡垒控制台该主机的 服务端口 页面,查看当前堡垒为该主机配置的协议和服务端口。修改单个主机的服务端口 登录堡垒系统,具体操作请参见 登录堡垒系统。在左侧导航栏单击 资产管理>主机。在 主机 页面,定位到需要修改服务...

激活一体

确认边缘一体机配置信息后,单击立即激活。您可以修改主机名称,支持数字、小写英文字母、短划线(-),长度限制为4~30个字符,不能以短划线(-)开头或结尾。在边缘计算控制台激活 使用阿里云账号,登录 边缘计算控制台。在左侧导航栏单击...

功能特性

本文介绍堡垒(基础版和企业双擎版)支持的功能及功能之间的差异。背景信息 以下为您介绍基础版和企业双擎版的使用场景和优势。基础版:适用于中小型企业用户的更专业运维体验需求(50~500混合资产),提供更细粒度的运维管控能力,例如...

密码与密钥相关问题

您可以通过以下方式进行排查:请确保在堡垒上正确配置了私钥,且通过该私钥可以正常访问服务器,您可以通过使用私钥登录ECS云服务器的方式进行验证。生成密钥及在堡垒上设置密钥认证的操作,请参见 如何生成密钥并设置密钥认证访问...

DSW网络配置

网络配置建议 由于网络配置的需求比较多样化,您可以参照下表,根据自身使用需求,来选择网络配置方案:需求场景 配置策略 相关文档 专有网络、安全组和交换机配置 公网网关配置 SSH配置 如果您在使用DSW实例时没有访问VPC内资源、SSH登录...

激活边缘一体

确认边缘一体机配置信息,然后单击 立即激活,激活边缘一体机。说明 本文使用默认值,无需修改或配置该页面参数。激活过程需要10~15分钟,过程中请不要断开边缘一体机电源和网线。激活成功后,激活主机流程 页面,会显示 激活成功。步骤三...

网络配置

静态网络环境下,需要通过边缘一体机管理控制台,为边缘一体机配置网络,使其接入到互联网,使用阿里云物联网边缘计算能力。前提条件 已插好边缘一体机网线,并登录了边缘一体机管理控制台。详细操作,请参见 登录边缘一体机管理控制台。...

客户端连接堡垒相关问题

您可以通过以下方式进行排查:检查堡垒机配置是否正确。在您的客户端使用ping命令测试客户端与堡垒机的网络是否连通,如果连接失败,请您登录 堡垒机控制台,查看堡垒机是否开启公网。在您的客户端使用telnet命令测试客户端与堡垒机的端口...

内网安全运维最佳实践

运维人员在公司时,如果公司已有专线与堡垒机实现内网连通,堡垒机配置仅开放内网域名访问后,运维人员可通过公司的专线直接访问堡垒机进行内网运维。运维人员出差或居家等远程办公场景下,可通过关闭堡垒机公网访问域名,仅放开内网访问...

VMware虚机迁移

如果您需要为每台源虚拟机配置相同的云上ECS,参照上表配置相应的参数配置当前源虚拟机,单击 保存配置到当前虚拟机。然后单击 复制配置到所有虚拟机。然后单击 创建,为每台源虚拟机配置云上ECS。在 迁移状态 页签,您可以查看迁移进度。...

双机旁挂动态路由上云

步骤六:配置三层交换机和出口路由器 由于不同厂商的交换机配置命令有所区别,具体请参考厂商的配置手册。本文仅以思科交换机和路由器举例说明。交换机配置 配置端口IP及OSPF参数。说明 同一个智能接入网关设备运行OSPF协议接口的网络类型...

管理运维令牌

获取运维令牌 运维令牌可以在有效期内不限次数使用,管理员可以在堡垒运维配置页面设置令牌有效期时长。若开启运维审批,则以管理员审批通过时设置的有效期时长和次数为准。如果管理员设置允许运维员自主续期,则令牌过期前,运维员可以...

双机直挂动态路由上云

步骤六:配置三层交换机和出口路由器 由于不同厂商的交换机配置命令有所区别,具体请参考厂商的配置手册。本文仅以思科交换机和路由器举例说明。交换机配置 配置端口IP及OSPF参数。说明 同一个智能接入网关设备运行OSPF协议接口的网络类型...

虚拟机自定义规范创建

要将虚拟机配置为使用 IPv4 网络,请点击 IPv4 选项卡。如果您选择 当使用规范时,提示用户输入 IPv4 地址 选项,则在克隆或部署期间选择应用自定义规范时,vCenter Server会提示输入 IP 地址。此外,在克隆和部署期间还会提示您配置网关。...

风机

本文介绍组件的详细配置方法。步骤一:添加组件 创建Web应用。具体操作,请参见 创建Web应用。在Web应用编辑器中,单击最左侧的组件图标。在画布左侧组件列表上方,输入 风机,找到该组件,然后将组件拖拽到中间画布。有关组件添加的更多...

创建和管理SNAT条目

NAT网关不会为新建的交换机配置SNAT条目,您需要检查新建的交换机的网段是否已经包含在NAT网关已有SNAT条目中。如果未包含,则该交换机下的ENS实例无法访问公网。请您手动配置SNAT条目,新建的交换机绑定了自定义路由表,但自定义路由表中...

管理主机账户

如需关闭,请参见 运维配置。修改主机账户信息 登录堡垒系统。具体操作,请参见 登录系统。在左侧导航栏,选择 资产管理>主机。在 主机 页面,定位到需要修改账户信息的主机并单击主机名称。在 主机账户 页签,定位到需要修改的账户并...

配置算法任务

本文通过为LE-V-B015型号边缘一体机配置客流统计算法,演示配置算法任务的操作。前提条件 已激活Passenger开头的预装应用。详细操作,请参见 管理应用。已接入IPC设备到LE-V-B015型号边缘一体机。详细操作,请参见 接入终端设备。准备工作 ...

NAT网关故障排查指南

NAT网关不会为新建的交换机配置SNAT条目,您需要检查新建的交换机的网段是否已经包含在NAT网关已有SNAT条目中。如果未包含,则该交换机下的ECS实例无法访问公网。请您手动配置SNAT条目,具体操作,请参见 创建和管理SNAT条目。新建的交换机...

单机旁挂动态路由上云

三层交换机配置。a.配置端口IP及OSPF参数:interface GigabitEthernet 0/11 no switchport ip ospf network point-to-point#连接智能接入网关设备并运行OSPF协议的接口的网络类型需要配置为P2P,否则不能正确地计算路由。ip ospf hello-...

双机直挂静态路由上云

步骤七:配置三层交换机和出口路由器 由于不同厂商的交换机配置命令有所区别,具体请参考厂商的配置手册。以下示例仅作参考。交换机 说明 同一个智能接入网关设备运行OSPF协议接口的网络类型需要配置为p2p,否则不能正确地计算路由。配置...

自定义审标准

本文介绍了如何配置自定义审标准。背景信息 业务场景(BizType):审核标准基于业务场景配置,每个业务场景对应一套审核标准。未配置自定义审核标准时,统一使用默认的业务场景以及对应的审核标准。配置自定义业务场景后,您必须在内容...

堡垒SFTP文件传输问题

本文介绍使用堡垒SFTP文件传输时的常见问题。为什么不能访问文件目录?为什么登录SFTP后,文档目录显示乱码?通过堡垒上传下载文件的方法有哪些?为什么不能访问文件目录?您可以通过以下方法排查:检查是否已在堡垒主机账户设置密码...

主机运维

主机运维指RAM用户登录堡垒控制台在网页端运维服务器。本文介绍如何使用主机运维功能。使用限制 基础版 实例不支持使用网页运维,仅支持获取运维令牌。如何获取运维令牌,请参见 获取运维令牌。说明 如需使用网页运维,请升级为 企业双擎...

配置备份

当您新购堡垒实例后,您可以将已有堡垒配置通过配置备份功能导出到本地,然后上传到新购的堡垒中,为您免去重复的配置工作。本文介绍如何使用配置备份功能。限制条件 不支持高资产规格堡垒实例配置备份导入低资产规格堡垒。...

堡垒连接服务器相关问题

堡垒主机运维页面不到主机,是什么原因?RAM用户未授权主机:请您为RAM用户授权主机后再查看,具体操作,请参见 按用户授权主机。RAM用户已授权主机:请您使用授权主机的RAM用户登录堡垒进行查看。登录堡垒之后为什么显示EMPTY账户...

计算引擎交换机设置

本文主要介绍如何为Lindorm实例配置多个网络交换机。背景信息 计算引擎作业运行时会消耗虚拟交换机的IP地址,IP地址不足可能会导致...配置网络交换机对话框中只显示与Lindorm实例在相同可用区的交换机信息。最多可选择5个交换机。单击 确定。

为指定的堡垒实例配置安全组

为指定的堡垒实例配置安全组。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。请求参数 名称 类型 必填 描述 ...

SSH协议运维

背景信息 运维人员需要通过本地的客户端工具登录云盾堡垒,再访问目标服务器主机进行运维操作。说明 请确认在本地主机已安装支持SSH协议的运维工具,如Xshell、SecureCRT、PuTTY等工具。下文以Xshell工具为例,介绍运维登录流程:操作...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云服务器 ECS 云虚拟主机 运维安全中心(堡垒机) 短信服务 云数据库 Redis 版 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用