新建主机

本文介绍如何将目标主机纳入堡垒机的管理范围。导入阿里云ECS服务器 您可以将当前阿里云账号中的ECS实例批量导入堡垒机。导入ECS实例前,请确保已经创建了ECS实例,具体操作,请参见 自定义购买实例。说明 该操作不会影响已导入的ECS实例的...

主机管理

选择要导入堡垒机的ECS实例,并单击 导入。同步阿里云ECS,操作步骤如下:在主机列表右上方,选择 更多操作>导入主机。在 导入主机 页,单击 下载模板文件,将文件下载至本地并解压缩。编辑并保存主机表格。说明 第一列为主机IP(必填)、...

搜索和查看实时监控会话

用户每次通过堡垒进行运维,都会生成一个会话记录运维操作,审计员可以通过实时监控,查看正在运维的会话是否存在违规操作。前提条件 在播放会话录像前,需要确认浏览器已经安装Flash Player。搜索会话 登录 堡垒控制台,在顶部菜单栏...

V3.2.27版本升级通知

尊敬的阿里云用户,您好:为了给您提供更优质的服务,我们计划从2022年06月20日开始推送堡垒机的V3.2.27版本升级。V3.2.27版本修复内部组件安全问题,提升产品组件及连接安全性。欢迎您升级体验。升级内容 修复内部组件安全问题,提升产品...

运维概述

运维使用手册从运维人员的角度,介绍堡垒支持的运维方式以及如何使用堡垒运维服务器。堡垒支持客户端运维和Web运维,在日常的运维工作中,运维员可根据自己的实际情况,选择合适的运维方式运维服务器。客户端运维 您可以根据您使用的...

混合运维场景最佳实践

背景信息 通常情况下,企业的服务器资产分布在不同的区域且可能与堡垒机的网络不互通。考虑到企业没有专线或者专线运维成本过高,而选用公网IP运维方案,又担心过多资产的公网IP暴露存在安全隐患的情况,推荐选用阿里云堡垒机 企业双擎版 ...

使用场景相关问题

堡垒机的数据传输过程及保存是否加密?使用了哪些加密技术和算法?堡垒机如何跨云管理其他来源的主机?非阿里云或者线下IDC资产,在主机和堡垒机网络能连通的情况下(例如公网运维),可以通过在堡垒机新建主机导入主机资产。具体操作,请...

StartInstance-启动指定堡垒实例

请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 要启用的堡垒机的实例 ID。说明 可通过调用 DescribeInstances 接口获取堡垒机实例 ID。bastionhost-cn-78v1gh*VswitchId string 否 堡垒机实例绑定的交换机 ID。vsw-bp1...

AttachHostAccountsToUser-为用户授权主机和主机账户

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:AttachHostAccountsToUser Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要授权主机和主机账户的用户所在堡垒机的实例 ID。...

CreateHostAccount-为指定主机创建主机账户

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:CreateHostAccount Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要创建主机账户的主机所在堡垒机的实例 ID。说明 可通过调用 ...

V3.2.20版本升级通知

尊敬的阿里云用户,您好:为了给您提供更优质的服务,我们计划从2021年07月12日开始逐步推送堡垒机的V3.2.20版本。V3.2.20版本在V3.2.18版本基础上,进行了更全面的功能优化,并且新增了多个功能模块,欢迎您升级体验。升级内容 堡垒机V3.2...

V3.2.22版本升级通知

尊敬的阿里云用户,您好:为了给您提供更优质的服务,我们计划从2021年11月22日开始推送堡垒机的V3.2.22版本升级。V3.2.22版本在V3.2.20和V3.2.21版本的基础上,进行了更全面的功能优化,并且新增了多个功能模块,欢迎您升级体验。升级内容...

RDP协议运维

如果您需要修改堡垒机的运维端口,请参见 配置堡垒机。在 远程桌面连接 对话框,单击 是。在 login 对话框,输入堡垒机的用户名和密码,单击 Login。如果堡垒机用户开启了双因子认证,请填写双因子验证码。堡垒机用户双因子认证配置说明,...

SFTP协议运维

输入堡垒机的运维地址、端口号和用户名,单击 OK。SSH端口号默认为 60022。如果您需要修改堡垒机的运维端口,请参见 配置端口号。选择新建的堡垒机,单击 Connect。输入堡垒机用户名和密码,单击 OK。如果堡垒机用户开启了双因子认证,请...

DetachHostAccountsFromUserGroup-移除给用户组授权的...

访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:DetachHostAccountsFromUserGroup Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要移除授权主机和主机账户的用户组所在堡垒机的实例 ...

V3.2.26版本升级通知

尊敬的阿里云用户,您好:为了给您提供更优质的服务,我们计划从2022年04月06日开始对线上V3.2.22及以上版本用户推送堡垒机的V3.2.26版本升级。V3.2.26版本更新内容包括新增第三方云服务资产对接、双因子验证码对接钉钉工作通知、优化RDP运...

创建和管理交换机

例如,VPC的IPv6网段为2408:XXXX:XXXX:6e00:/56,在交换机的IPv6网段输入十进制数字255(对应十六进制为ff),则交换机的IPv6网段将为2408:XXXX:XXXX:6eff:/64。每个交换机的第1个和最后9个IPv6 IP为系统保留IP。例如,交换机的IPv6网段为...

步骤2:导入RAM用户

成功将RAM用户导入到堡垒机,已导入堡垒机的RAM用户支持进一步导入到具体的堡垒机实例中。登录云盾堡垒机实例。在左侧导航栏单击 用户>用户管理。在用户管理页面,单击 导入RAM子账号。在 导入RAM子账号 对话框中,选择要导入到实例中的RAM...

DetachHostAccountsFromUser-移除给用户授权的主机及...

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:DetachHostAccountsFromUser Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要移除授权主机和主机账户的用户所在堡垒机的实例 ID。...

配置堡垒

具体内容包括修改堡垒机加入的安全组、限制访问堡垒机的来源IP、修改堡垒机默认运维端口号、切换交换机可用区,以及获取堡垒机出口IP等。配置安全组 通过配置安全组,可允许堡垒机访问该安全组内的服务器。登录 堡垒机控制台。在左侧导航栏...

管理主机账户

在堡垒中新建主机后,您可以为其创建相应的主机账户,即将您主机已有的账户托管至堡垒。创建主机账户后,运维人员即可使用该账户通过堡垒登录主机进行运维。...具体操作,请参见 登录系统。在左侧导航栏,选择 资产管理>主机。...

等保最佳实践

在左侧导航栏,选择 运维审计>操作日志,可以查看用户登录堡垒机的操作记录。审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息 堡垒机审计信息包含日期和时间、用户、事件类型、运维协议、操作行为...

V3.2.28版本升级通知

尊敬的阿里云用户,您好:为了给您提供更优质的服务,我们计划从2022年07月27日开始推送堡垒机的V3.2.28版本升级。V3.2.28版本的新增特性包括数据库运维审计、运维门户、本地用户使用手机OTP令牌进行双因子认证等。欢迎您升级体验。升级...

DeleteHost-删除单个主机

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:DeleteHost Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要删除的主机所在堡垒机的实例 ID。说明 您可以调用 DescribeInstances ...

AttachHostAccountsToUserGroup-为用户组授权主机及...

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:AttachHostAccountsToUserGroup Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要授权主机和主机账户的用户组所在堡垒机的实例 ID...

搜索和查看会话

运维人员每次通过堡垒进行运维,会话结束后都会生成一个会话记录运维操作。审计人员可以通过会话,查看运维人员在运维中是否存在违规操作。操作步骤 登录堡垒系统。具体操作,请参见 登录系统。在左侧导航栏,选择 运维审计>会话审计。...

步骤2:新建本地用户

在使用堡垒进行主机运维前,管理员需要在堡垒实例中创建堡垒用户,即登录堡垒进行主机运维的用户。本文将指导管理员在堡垒实例中新建本地运维用户。背景信息 如果您需要在堡垒实例中导入阿里云子账号或者AD/LDAP用户作为运维...

CreateHost-在堡垒中创建需要运维的主机

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:CreateHost Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定新创建主机所在堡垒机的实例 ID。说明 您可以调用 DescribeInstances ...

SSH协议运维

如果您需要修改堡垒机的运维端口,请参见 配置端口号。输入堡垒机用户密码。如果堡垒机用户开启了双因子认证,请填写双因子验证码。堡垒机用户双因子认证配置说明,请参见 开启双因子认证。在资产管理页面,通过键盘上的上、下方向键选择您...

开关机、重启或释放云手机

创建云手机后,您可以通过控制台管理云手机的运行情况,包括开机、关机、重启和释放云手机。本文为您介绍如何开机、关机、重启和释放云手机。开机云手机 云手机的实例状态必须为 已停止。登录 云手机管理控制台。在左侧导航栏,单击 云手机...

主机运维

主机运维指RAM用户登录堡垒控制台在网页端运维服务器。本文介绍如何使用主机运维功能。使用限制 基础版 实例不支持使用网页运维,仅支持获取运维令牌。如何获取运维令牌,请参见 获取运维令牌。说明 如需使用网页运维,请升级为 企业双擎...

ModifyHost-修改主机基本信息

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:ModifyHost Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要修改的主机所在堡垒机的实例 ID。说明 您可以调用 DescribeInstances ...

关于Adobe Flash Player停止官方服务的通知

对阿里云堡垒机的影响范围 以下表格介绍Adobe停止Flash Player的官方支持对堡垒机各版本产生的具体影响。版本 影响 V2.X.X、V3.1.X、V3.0.X 无法在堡垒机控制台通过上传文件的方式批量导入主机或用户。无法在堡垒机控制台查看实时会话和...

升配实例规格

项目升配列表 支持升配的项目 适用场景 版本 当堡垒机 基础版 的配置不能满足您的安全运维需求时,您可以升级堡垒机的 企业双擎版。堡垒机 企业双擎版 除了具备 基础版 版的运维审计能力外,还具备更高的基础配置和业务稳定保障、更丰富的...

共享账户

新建共享账户 参照以下步骤新建共享账户:登录 云盾堡垒Web管理页。在左侧导航栏选择 资产>共享账户。在 共享账户 页面,单击 新建共享账户。在 新建共享账户 对话框中,输入 账户名称、登录名 和 密码,并选择 协议,完成创建共享账户。...

Mac系统运维

输入云堡垒机的IP和端口。堡垒机默认端口号为:63389。单击 连接。在 是否仍要连接此计算机?对话框中单击 连接,进入云堡垒机登录页面,输入:云堡垒机的用户名和密码。说明 如果管理员启用了双因子登录,将会弹出短信口令对话框,请输入...

Mac系统运维

输入云堡垒机的IP和端口。堡垒机默认端口号为:63389。单击 连接。在 是否仍要连接此计算机?对话框中单击 连接,进入云堡垒机登录页面,输入:云堡垒机的用户名和密码。说明 如果管理员启用了双因子登录,将会弹出短信口令对话框,请输入...

管理运维令牌

您可以通过堡垒获取主机或数据库运维令牌,并通过运维令牌运维资产。本文介绍如何获取和续期运维令牌。获取运维令牌 运维令牌可以在有效期内不限次数使用,管理员可以在堡垒运维配置页面设置令牌有效期时长。若开启运维审批,则以管理...

SFTP协议运维

运维人员需要通过本地的SFTP客户端工具登录云盾堡垒,再访问目标服务器主机进行运维操作。本文以Xftp为例,介绍SFTP协议的运维登录流程。背景信息 运维员通过本地的客户端工具登录云盾堡垒,再访问目标主机。说明 您必须先在本地安装好...

基本概念

主机 边缘一体机在云端的名称,即边缘一体机的抽象资源能力。边缘计算控制台 物联网边缘计算的云端管理平台,提供边缘一体机及其关联软硬件资源的云上管理、控制、监控能力。物联网边缘计算管理平台 物联网边缘计算的本地管理平台,可离线...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云虚拟主机 短信服务 云数据库 Redis 版 运维安全中心(堡垒机) 云安全中心 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用