主机部署和管理

警告 移除 或 强制移除 操作,仅删除您边缘一体机的云上配置,若需要删除本地配置,请登录 边缘一体机管理控制台,使边缘一体机恢复到出厂状态。详细操作,请参见 系统管理。强制移除 替换主机 主机 离线 状态下显示的按钮。无缝迁移老边缘...

RDP协议运维

运维人员需要通过本地的RDP客户端工具登录云盾堡垒,再访问目标服务器主机进行运维操作。本章节以Windows系统自带的远程桌面连接工具(Mstsc)为例,介绍RDP协议的运维登录流程。前提条件 已获取堡垒运维地址。您可以在堡垒 概览 ...

指令查询

本文针对用户范围:云盾堡垒管理员、及...如何登录到云盾堡垒Web管理页面 参照以下步骤登录云盾堡垒Web管理页面:登录 云盾堡垒机控制台。选择要操作的堡垒实例,单击其操作列下的 管理。选择接入方式,连接目标堡垒Web管理页面。

什么是堡垒

此外,堡垒机的代码经过商业化封闭包装,不易受到攻击,因此运维更加稳定和安全。全球化部署 堡垒机支持全球化部署,覆盖亚太、美洲、欧洲和中东等地区,具有良好的适应性。它提供纯英文界面,支持海外多个国家手机号的双因子运维认证,...

修改主机的运维连接IP

堡垒支持设置运维连接IP为公网IP或内网IP。根据您的设置,堡垒使用公网IP或内网IP连接主机。本文档介绍如何修改主机的运维连接IP。背景信息 运维连接IP可设置为 内网IP 或 公网IP。以下是这两种连接方式的说明:运维连接IP设置为 公网...

运维审计

会话录像保存时间取决于堡垒机的存储规则。更多信息,请参见 存储管理。文本形式的字符命令审计记录支持存储180天。实时监控 运维员进行SSH、RDP协议运维时,审计员可以查看实时录像。运维员进行数据库协议运维时,审计员可以查看会话详情...

ConfigInstanceSecurityGroups-为指定的堡垒实例...

为指定的堡垒机实例配置安全组。...取值:zh:中文 en:英文 zh InstanceId string 是 堡垒机的实例 ID。说明 可通过调用 DescribeInstances 接口获取堡垒机实例 ID。bastionhost-cn-78v1gh*RegionId string 否 堡垒机实例的地域 ID。...

SFTP协议运维

背景信息 运维员通过本地的客户端工具登录云盾堡垒,再访问目标主机。说明 您必须先在本地安装好支持SFTP协议的运维工具,如:Xftp、WinSCP、FlashFXP等。下文以Xftp为例介绍运维登录流程:操作步骤 打开Xftp工具,在登录窗口中输入云盾...

什么是访问控制

访问控制RAM(Resource Access Management)是阿里云提供的管理用户身份与资源访问权限的服务。功能特性 统一管理访问身份及权限 集中式访问控制 集中管理RAM用户:管理每个RAM用户及其登录密码或访问密钥,为RAM用户绑定多因素认证MFA...

控制策略管理

在云盾堡垒Web管理界面,您可以执行以下与控制策略相关的操作:新建、编辑、克隆、删除。新建控制策略 参照以下步骤新建控制策略:登录云盾堡垒Web管理页面。定位到 授权>授权策略,单击 新建控制策略。在 新建控制策略 页面,填入控制...

管理主机账户

在堡垒中新建主机后,您可以为其创建相应的主机账户,即将您主机已有的账户托管至堡垒。创建主机账户后,运维人员即可使用该账户通过堡垒登录主机进行运维。...具体操作,请参见 登录系统。在左侧导航栏,选择 资产管理>主机。...

重置主机管理控制台密码和FTP密码

云虚拟主机管理控制台 登录 云虚拟主机管理控制台。在左侧导航栏,单击 站点信息。在 站点信息 页面的 账号信息 区域,单击 主机管理控制台密码 右侧的[重置密码]。在弹出的 管理控制台密码重置 对话框中,设置新密码并再次输入新密码后,...

控制策略

PAM管理员可以通过设置控制策略,对运维人员的运维操作进行精细化的管控,降低恶意攻击或操作失误带来的运维风险。背景信息 运维工作人员需要获得管理员的授权后,才能够使用对应权限等级的凭据对云服务器进行运维。此外,在运维过程中,...

维护

您可以在本维护中设置系统管理、系统备份、系统配置推送和接收、网络诊断工具、以及系统诊断工具。系统管理 管理员可以在系统管理中设置系统时间。参照以下步骤进行设置:进入 系统>本维护>系统管理 页。在 系统时间 下,设置 时间...

数据库运维最佳实践

运维人员再通过客户端或者命令行建立到堡垒机的SSH隧道,在堡垒机管控下登录数据库资产进行运维。前提条件 在本地主机安装支持SSH隧道的数据库运维工具,例如DBeaver、DbVisualizer、NavicatPremium、NavicatForMysql等。详细信息,请参见 ...

其他常见问题

单实例部署多个客户端,导致找不到连接 一个实例(ECS、虚拟、Pod)不允许部署多个 AntScheduler 客户端,否则会出现连接互踢的问题。AntVIP 地址配置错误 问题现象 出现[AntVIPRouter]Get scheduler servers failed 报错。问题原因 ...

ConfigInstanceWhiteList-为堡垒实例配置公网IP地址...

请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 要配置公网 IP 地址白名单的堡垒机的实例 ID。bastionhost-cn-78v1gh*RegionId string 否 堡垒机实例的地域 ID。cn-hangzhou WhiteList array 否 需要配置的 IP 地址白名单。...

V3.2.28版本升级通知

尊敬的阿里云用户,您好:为了给您提供更优质的服务,我们计划从2022年07月27日开始推送堡垒机的V3.2.28版本升级。V3.2.28版本的新增特性包括数据库运维审计、运维门户、本地用户使用手机OTP令牌进行双因子认证等。欢迎您升级体验。升级...

客户端无法连接堡垒机的常见场景及解决方法

概述 在使用堡垒机的过程中,可能会出现配置完成后,客户端无法正常连接堡垒机的场景。本文主要介绍无法连接堡垒机的常见场景及解决方法。详细信息 以下为无法连接堡垒机的常见场景及解决方法,请根据现场情况选择以下对应的步骤。问题现象...

配置主机账户

具体操作,请参见 登录系统。在左侧导航栏,选择 资产管理>主机。...更多信息,请参见 网络诊断。...设置SSH私钥认证 如果您运维的主机通过SSH密钥方式登录,可以选择认证方式为SSH私钥认证。具体参见以下步骤:登录堡垒机系统。...

如何模糊查询日志?

本文介绍不同方式的模糊查询。通过查询语法进行模糊查询 在日志服务查询语法中,星号(*)代表多个任意字符的词,问号?代表单个字符的词。例如:abc*代表查询以abc开头的词。ab?d 代表查询以ab开头、d结尾且中间包含单个字符的词,详情请...

管理RAM用户登录设置

本文为您介绍如何为RAM用户启用控制台登录、查看、修改或清空控制台登录设置。启用控制台登录 您可以为RAM用户启用控制台登录,并设置登录密码等参数。使用阿里云账号或RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 ...

管理RAM用户登录设置

本文为您介绍如何为RAM用户启用控制台登录、查看、修改或清空控制台登录设置。启用控制台登录 您可以为RAM用户启用控制台登录,并设置登录密码等参数。使用阿里云账号或RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 ...

DescribeInstanceAttribute-查询实例属性信息

true Storage long 已购买堡垒机的存储总量。2199023255552 Ports object[]堡垒机运维端口 StandardPort integer 堡垒机标准端口。取值如下:SSH:60022 RDP:63389 HTTPS :443 60022 CustomPort integer 用户自定义端口。说明 仅 SSH、...

UnlockUsers-批量解锁堡垒用户

bastionhost-cn-st220aw*RegionId string 否 要解锁的用户所在堡垒机的区域 ID。说明 区域 ID 和区域名称的对应关系,请参见 地域和可用区。cn-hangzhou UserIds string 是 要解锁的用户 ID。该参数为 JSON 格式的字符串,最多支持设置 100...

LockUsers-批量锁定堡垒用户

bastionhost-cn-st220aw*RegionId string 否 指定要锁定的用户所在堡垒机的区域 ID。说明 区域 ID 和区域名称的对应关系,请参见 地域和可用区。cn-hangzhou UserIds string 是 要锁定的用户 ID。该参数为 JSON 格式的字符串,最多支持添加...

用户管理

云盾堡垒机的用户类型有本地用户、云子账号用户、AD或LDAP用户。您可以在 用户管理 页面创建用户,创建方式包括:手动创建、导入RAM子账号、从本地文件中导入。手动创建:单击 新建用户 进入配置页,按页面要求填写用户信息(标*为必填项)...

集成概览

本文为您介绍访问控制OpenAPI的基本信息。关于如何使用阿里云OpenAPI,请参见 使用OpenAPI。总览 访问控制的OpenAPI包括:IMS(Identity Management Service)OpenAPI、RAM(Resource Access Management)OpenAPI和STS(Security Token ...

功能特性

终端管控 终端访问控制系统通过安装MDM证书来对企业办公终端进行统一管理,帮助IT管理员完成可信设备的登记、部署、系统配置管理及保障可信设备安全的设备全生命周期管理能力。UEM维护企业的可信设备列表,并通过OTA的模式来确保办公终端...

DescribeControlPolicy-获取所有访问控制策略的信息

获取所有访问控制策略的信息。接口说明 本接口一般用于分页查询访问控制策略的信息。QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用会被限流,这可能会影响您的业务,请合理调用。调试 您可以在OpenAPI Explorer中直接...

堡垒连接服务器相关问题

本文介绍 运维安全中心(堡垒)连接服务器时的常见问题以及解决方案。通过堡垒访问服务器公网地址失败,该如何解决?您可以通过以下方法进行排查:测试堡垒与服务器的端口是否连通。具体操作,请参见 网络诊断。如若服务器端口号做过...

密码与密钥相关问题

请您根据堡垒机的版本,查看对应文档。V3.1版本,请参见 为账户设置SSH私钥。V3.2版本,请参见 设置SSH私钥认证 或 设置共享密钥认证。检查OpenSSH是否升级至9.0及以上版本,或操作系统为Rocky 9、Ubuntu 22.04、Mac 13.0.1及以上版本等。...

网络诊断

堡垒支持自动和手动检查堡垒到资产地址连通性,以帮助您确认网络可达性,从而准确定位和排查资产运维连接问题。本文介绍如何设置连通性状态周期性检查以及如何手动进行网络连通性测试。连通性 状态周期性检查 登录 堡垒机控制台,在...

透明代理

堡垒透明代理(SOCKS5代理)模式,针对Linux运维体验进行优化,提升了运维人员的运维体验。本文介绍如何配置透明代理。透明代理(SOCKS5代理)模式 实现原理 建立SSH的SOCKS5隧道,隧道建立后产生数据通道A通道为:SOCKS5服务端—SSH客户...

获取所有NAT防火墙访问控制策略的信息

获取所有NAT防火墙访问控制策略的信息。接口说明 本接口一般用于分页查询 NAT 防火墙访问控制策略的信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。...

限制不同交换机下的ECS间的互通

本文为您介绍如何通过网络ACL功能限制不同交换下ECS实例的互通。前提条件 您已经创建了专有网络和交换。具体操作,请参见 创建和管理专有网络 和 创建和管理交换。您已经在交换中创建了ECS实例。具体操作,请参见 自定义购买实例。...

功能发布记录

企业双擎版 2024-03-27 无 用户登录堡垒机限制 新增 支持限制用户登录堡垒机的时间段和来源IP。基础版、企业双擎版 用户配置 API接口 新增 新增开放网络域、控制策略、授权规则、数据库管理API接口。开放用户管理消息通知语言参数配置。...

退款说明

本文介绍堡垒机的退订规则和退订流程。退订规则 您在退订堡垒机前,请详细了解退订规则。退订类型 退订金额计算方式 五天无理由全额退订 新购5天内,可申请无理由全额退款,超过5天后不支持退款。重要 每个用户每个产品在一个自然年内(1月...

清除主机指纹

登录 堡垒机控制台,在顶部菜单栏,选择堡垒所在的地域。在堡垒实例列表,定位到目标实例,单击 管理。在左侧导航栏,选择 资产管理>主机。定位到需要清除主机指纹的主机,单击其主机名。在该主机的 基本信息 页签下,单击 主机指纹 ...

步骤2:新建本地用户

在使用堡垒进行主机运维前,管理员需要在堡垒实例中创建堡垒用户,即登录堡垒进行主机运维的用户。本文将指导管理员在堡垒实例中新建本地运维用户。背景信息 如果您需要在堡垒实例中导入阿里云子账号或者AD/LDAP用户作为运维...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云虚拟主机 短信服务 运维安全中心(堡垒机) 云数据库 Redis 版 云安全中心 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用