V2及V3.1版本即将停止维护

尊敬的阿里云堡垒机用户:您好,非常感谢您对阿里云运维安全中心(堡垒机)产品的支持,为了满足客户需求,提供更全面的服务体系、更清晰安全的使用体验,我们将于2023年09月01日暂停维护堡垒机的V2及V3.1版本。停维时间 2023年09月01日。...

新建模板

操作步骤 登录 系统运维管理 管理控制台。选择 自定义任务模板,单击 创建模板。在基本信息区域,配置模板参数。输入模板 名称,本示例中为DescribeInstances。在模板 详情 区域,选择 YAML 格式,并输入以下示例模板。您可以修改此模板,...

补丁基线

创建补丁基线 进入阿里云 系统运维管理 OOS(CloudOps Orchestration Service)OOS,选择补丁管理,并选择地域,再点击配置补丁基线 进入后点击创建 依次填入基线名称、描述、操作系统、操作系统安装规则产品、分类、严重性级别(详情参考 ...

使用快照创建临时云盘恢复数据

对于Linux实例,该过程通常分为以下几步:使用快照创建一块云盘 将云盘挂载到ECS实例上 登录ECS实例修改云盘的UUID并挂载分区 将所需数据恢复到其他云盘上 卸载并释放云盘 解决方案 系统运维管理 OOS(CloudOps Orchestration Service),...

堡垒机系统权限策略参考

本策略定义了管理云盾堡垒机(BastionHost)的运维员权限。查看策略详情 AliyunYundunBastionHostReadOnlyAccess 您可以将 AliyunYundunBastionHostReadOnlyAccess 策略授权给RAM身份。本策略定义了只读访问云盾堡垒机(BastionHost)的...

批量开启资源删除保护

本文为您介绍如何通过 系统运维管理 OOS(CloudOps Orchestration Service)批量开启资源删除(释放)保护。前提条件 为ECS实例开启释放保护前提条件,参见 开启和关闭实例释放保护。为用户主密钥(CMK)开启或关闭删除保护前提条件,参见 ...

支持的地域

地域指运维安全中心(堡垒机)数据中心所在的地理区域,通常按照数据中心所在的城市划分。本文介绍 堡垒机(基础版和企业双擎版)支持的地域列表及如何选择地域。如何选择地域 重要 您在创建或者购买阿里云资源时需要选择部署地域,资源...

OOS审批通过调用ROS创建实例

操作步骤 登录 系统运维管理 OOS(CloudOps Orchestration Service)管理控制台。单击 公共任务模板,找到ACS-ECS-ApproveROSCreateInstances模板,单击 创建执行。单击 下一步,设置参数。输入以下的参数。imageId:必填,将创建实例的...

批量释放ECS实例

系统运维管理OOS为批量释放实例的场景提供了公共模板。只需输入需要被释放的实例ID,就可以达到释放所有实例的操作,避免手动操作单独释放实例。前提条件 确保需被释放的实例类型属于 按量付费 或 预付费 类型。操作步骤 登录运维编排管理...

CLI参考

本节介绍如何使用阿里云CLI调用 系统运维管理 OOS(CloudOps Orchestration Service)的API,请确保您已安装和配置了阿里云CLI,且版本号大于等于3.0.19。本示例通过阿里云CLI调用API,完成创建模板、启动执行、查询执行等任务。调用API前...

基本概念

本文介绍OOS的几个基本概念,以便于您更好地理解 系统运维管理 OOS(CloudOps Orchestration Service)产品。名称 定义 模板 一个YAML或JSON格式的文件,包括一个或多个任务。任务 模板的主要组成部分,定义了具体的动作细节。每一个任务都...

任务(Task)

如您需要其他云产品常见动作但是OOS暂未提供,您可以联系我们并提供使用场景,另外还可以使用原子动作自行编写,以便您能够立即进行 系统运维管理 和执行。通用属性 任务在模板中的语法如下:YAML格式 Tasks:Name:TaskName1#必填,任务名称...

用配置清单收集文件信息

您用来操作的阿里云账号,需要具备 OOS 系统运维管理 的操作权限,如果您是管理员账号权限,请忽略该条;如果不具备OOS操作权限,可参考 账户访问控制 来授予。创建文件信息的收集 登录到 OOS控制台。单击导航栏的配置清单。单击创建配置...

自助救治损伤的ECS实例Linux系统

自救方案概览 阿里云的 系统运维管理 OOS(CloudOps Orchestration Service)(OOS),是阿里云官方提供的免费的自动化运维平台,通过简单的YAML格式的模板,提供自动化任务的管理与执行。本文的自救方案,包含了一个经过阿里云官方测试的...

跨可用区批量克隆ECS实例

操作步骤 登录 系统运维管理 OOS(CloudOps Orchestration Service)管理控制台。单击 公共模板。在搜索框输入“跨可用区批量克隆ECS实例”,可以找到跨可用区批量克隆ECS实例的公共模板,然后单击 创建执行 ​。点击“下一步:设置参数”...

基于Jenkins+OOS+OSS的自动化部署

OOS 系统运维管理,阿里云的自动化运维服务,用于管理软件版本和分批发布。OSS 对象存储,用于存储构建的软件包。Jenkins 自动化构建,并触发更新OSS和OOS的软件包。ROS 资源编排服务,阿里云提供的云资源的自动化部署服务,可以帮您一键...

创建配置清单

您用来操作的阿里云账号,需要具备 OOS 系统运维管理 的操作权限,如果您是管理员账号权限,请忽略该条;如果不具备OOS操作权限,可参考 账户访问控制 来授予。支持情况 实例选择方式 在创建配置清单时,多种选择实例方式被支持,详见如下...

跨账号跨地域实例操作系统补丁修复

步骤如下:登录 系统运维管理 OOS(CloudOps Orchestration Service)控制台。单击 公共任务模板,选择 创建角色并授予自定义权限策略。单击 创建执行。单击下一步:设置参数。新建角色名称。可自定义角色名称,例如 PatchRole。角色信任的...

批量修改ECS实例的计费方式

本文将介绍通过 系统运维管理 执行的方式批量修改ECS实例的计费方式。ECS实例的计费方式主要有两种,包年包月 和 按量付费。前提条件 包年包月转按量付费的前提条件,参见 包年包月转按量付费。按量付费转包年包月的前提条件,参见 按量...

通过OOS在实例内运行Ansible Playbook

3.登录到 系统运维管理 控制台,选择 公共任务模板,搜索 ACS-ECS-ApplyAnsiblePlayBook。单击 创建执行。4.单击 下一步:设置参数。5.存储类型选择HTTPS,存储URL贴入从OSS中得到的URL,其他参数用法参考下文 模板参数介绍。6.速率控制...

使用OOS实现跨账号跨地域执行命令

通过123456账号登录 系统运维管理 控制台。2.使用 附录 中的模板创建跨账号执行模板来跨账号跨地域执行命令。3.执行跨账号执行模板。参数说明:accountRoleAndRegions:分别在654321账号下上海和北京地域运行中ECS上执行命令[{...

应用场景

本文介绍特权访问管理中心的主要应用场景。资产统一运维管理 对云端资产及特权账号提供安全托管,通过跨区域...智能运维风控与审计 全方位记录特权访问轨迹,智能分析运维风险面和异常操作行为,构建云上安全可信运维平台,满足运维合规要求。

批量运维节点

您可以基于 系统运维管理 批量运维ACK集群中的Worker节点,提升运维效率,例如安全更新操作系统内核,安装自定义的监控、安全、审计软件包等。前提条件 已创建一个ACK集群,具体操作参见 创建Kubernetes托管版集群、创建Kubernetes专有版...

运维审计

堡垒机通过对堡垒机系统运维操作(系统登录日志、系统配置修改日志等)和资产运维会话(会话录像、字符命令等)等全方位审计,最大化保障企业运维安全。审计类型 对堡垒机系统的操作审计 堡垒机会记录用户登录堡垒机系统、修改堡垒机配置等...

主机选项说明

保存文件 表示可以对SFTP传输的文件进行保存在运维审计系统中,审计时可下载下来对文件内容进行审计,查看是否有违规文件。保存下载文件 表示可以保存下载的文件。保存上传文件 表示可以保存上传的文件。启用文件压缩 表示可以对传输的文件...

基本概念

堡垒机管理员拥有的权限包括资产管理、人员管理、授权规则管理、控制策略管理、命令审批、会话审计、主机运维系统设置等。说明 只有开通RAM用户权限,才能开通堡垒机管理员权限。有关开通RAM用户权限的具体操作,请参见 创建RAM用户。...

东软案例

在互联网服务场景下,运维监控数据量激增,采集监控的数据类型更加多样(时序指标、日志、代码链路等),现有运维系统采用的单模引擎(如RRD数据库、openTSDB时序数据库、ElasticSearch检索类数据库)应对这些实时、高并发采集,且价值密度...

按用户授权主机

具体操作,请参见 登录运维安全中心(堡垒机)系统。在左侧导航栏,选择 人员管理>用户。在需要授权用户的 操作 列中,单击 授权主机。在 已授权主机 页签下,单击 授权主机。在授权主机面板上的主机列表中选中要授权的主机,单击 确定。...

边缘运维通道

为创建安全加密的公网运维通道,系统会为 edge-tunnel-server 组件创建的服务对象购买一个SLB,边缘节点上的 edge-tunnel-agent 将通过该SLB与edge-tunnel-server建立安全加密的运维通道。当云端组件(例如:kube-apiserver、metrics-...

运维服务内容说明

1.服务概述 阿里云运维服务(Alibaba Cloud Managed Services),基于阿里巴巴数字化运维解决方案,提供专属运维服务专家,帮助企业客户做好云上运维管理,降低运维开销和风险,提升运维效率和业务连续性,增强系统安全性和合规性,助力...

启用运维安全中心(堡垒机)

购买堡垒机实例后,您需要启用堡垒机实例,才能使用堡垒机实例的服务。本文介绍如何启用堡垒机实例。背景信息 新购买的堡垒机实例处于未初始化状态,需要启用后才能使用。...具体操作,请参见 登录运维安全中心(堡垒机)系统

什么是堡垒机

它提供纯英文界面,支持海外多个国家手机号的双因子运维认证,确保全球范围内资产的安全运维。双引擎架构 引擎双节点部署确保了堡垒机的稳定性。在正常业务情况下,它能够均衡业务压力,提高运维效率。当连接异常时,它会自动启用HA模式以...

畅捷通

日志服务帮助畅捷通运维开发团队解决了误报频繁、无法快速发现问题站点、无法快速定位异常的问题,实现了运维效率、运维成本、沟通成本等方面的改善。日志服务支撑了畅捷通所有云产品的健康稳定运行,在IT运维开发领域树立了一个标杆。公司...

步骤4:运维已授权的资产

Windows操作系统 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 Mac操作系统 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 网页运维 网页运维指RAM用户通过堡垒机控制台的主机运维功能进行运维,或本地用户通过Web运维门户进行...

产品优势

全球化部署 堡垒机支持在亚太、美洲、欧洲、中东等地区的全球化部署,在海外具有良好的适应性,支持纯英文版界面,支持海外多个国家手机号双因子运维认证,可保障全球范围内资产的安全运维。双引擎架构 可靠的引擎双节点部署,保障了堡垒机...

应用场景

日志服务中的日志审计服务支持跨账号自动化采集主要的阿里云产品的合规与安全类的日志、事件,自动集成威胁情报系统和告警系统,提供近百个合规与安全类的监控规则模板,帮助安全运维人员更快速的开启安全运维工作。更多信息,请参见 日志...

控制板说明

控制板用于显示系统的常用功能、系统运行状态、最近运维会话、系统许可信息等。控制板显示以下信息:用户和资产:显示了能够管理的用户数量、主机数量和授权关系数量。单击图标可进入对应的管理界面。一周运维次数统计:根据会话类型统计出...

Open-Falcon 集成

简介 Open-Falcon是小米的开源监控系统运维事件中心支持简单、快速的集成Open-Falcon,实现报警和事件的统一管理。查看以下集成步骤完成集成接入。如何集成Open-Falcon监控?步骤1:找到Open-Falcon监控源 进入 运维事件中心>集成中心>...

操作指南

运维人员可以通过客户端工具或堡垒机运维门户便捷安全地访问资产进行运维操作。版本 文档 堡垒机(基础版、企业双擎版)管理员手册 运维使用手册 堡垒机(开发者版、轻量版)管理员手册 历史版本(V2/V3.1)V3.1 管理员手册 运维使用手册 V...

未授权登录

运维人员想访问某主机并且...前提条件 此功能需要在 系统>系统配置>运维配置 中勾选允许 未授权登录。操作步骤 进入 运维>主机运维 页。单击 未授权登录。在登录对话框中输入 主机IP、端口、协议、登录名、密码,选择 登录方式,即可登录。
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
系统运维管理 运维安全中心(堡垒机) 数字证书管理服务(原SSL证书) 轻量应用服务器 云服务器 ECS 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用