计算引擎交换机设置

本文主要介绍如何为Lindorm实例配置多个网络交换机。背景信息 计算引擎作业运行时会消耗虚拟交换机的IP地址,IP地址不足可能会导致...配置网络交换机对话框中只显示与Lindorm实例在相同可用区的交换机信息。最多可选择5个交换机。单击 确定。

为指定的堡垒实例配置安全组

为指定的堡垒实例配置安全组。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。请求参数 名称 类型 必填 描述 ...

SSH协议运维

背景信息 运维人员需要通过本地的客户端工具登录云盾堡垒,再访问目标服务器主机进行运维操作。说明 请确认在本地主机已安装支持SSH协议的运维工具,如Xshell、SecureCRT、PuTTY等工具。下文以Xshell工具为例,介绍运维登录流程:操作...

SFTP协议运维

背景信息 运维员通过本地的客户端工具登录云盾堡垒,再访问目标主机。说明 您必须先在本地安装好支持SFTP协议的运维工具,如:Xftp、WinSCP、FlashFXP等。下文以Xftp为例介绍运维登录流程:操作步骤 打开Xftp工具,在登录窗口中输入云盾...

配置控制策略

堡垒支持配置控制策略。您可以通过设置命令控制、命令审批、协议控制、访问控制策略等,对运维行为进行管控,有效防止用户进行高危命令操作或误操作,以保障运维安全。步骤一:新建控制策略 登录堡垒系统。具体操作,请参见 登录系统。...

AD和LDAP配置

配置完成后,单击页面下方 测试连接,若结果如图所示,单击 保存设置。若结果如下图所示,则证明堡垒机与AD服务器之间网络或端口不通,需对网络进行排查。配置完成后,进入堡垒机 用户>用户管理 菜单,单击右上方 导入AD/LDAP用户,可将...

客户端无法连接堡垒的常见场景及解决方法

概述 在使用堡垒的过程中,可能会出现配置完成后,客户端无法正常连接堡垒的场景。本文主要介绍无法连接堡垒的常见场景及解决方法。详细信息 以下为无法连接堡垒的常见场景及解决方法,请根据现场情况选择以下对应的步骤。问题现象...

SFTP协议运维

运维人员需要通过本地的SFTP客户端工具登录云盾堡垒,再访问目标服务器主机进行运维操作。本文以Xftp为例,介绍SFTP协议的运维登录流程。背景信息 运维员通过本地的客户端工具登录云盾堡垒,再访问目标主机。说明 您必须先在本地安装好...

ModifyInstance

堡垒不提供修改实例配置的接口。您可以通过调用阿里云交易和账单管理API提供的ModifyInstance接口来修改堡垒实例的配置。背景信息 阿里云交易和账单管理API是一套通用的管理阿里云资源的接口,可以用于查询服务价格、管理实例、获取...

边缘计算一体部署实践

本文介绍边缘计算一体连网配置的网络部署实践。背景信息 用户为边缘计算一体进行连网配置时分配了固定公网IP,固定公网IP暴露在公网后,用户所拥有的边缘计算一体和相关服务可能会被攻击,存在安全风险。部署说明 为保障边缘计算一体...

管理数据脱敏策略

您可以在堡垒配置数据脱敏策略,对产生的数据库事件进行脱敏处理,降低敏感信息泄露风险。本文介绍如何新建和管理数据脱敏策略。新建数据脱敏策略 您可以新建一条数据脱敏策略,对数据库运维时产生的审计数据进行脱敏。登录堡垒系统...

启用运维安全中心(堡垒

购买堡垒实例后,您需要启用堡垒实例,才能使用堡垒实例的服务。本文介绍如何启用堡垒实例。背景信息 新购买的堡垒实例处于未初始化状态,需要启用后才能使用。说明 如果您未购买堡垒实例,具体操作,请参见 购买实例。操作...

设置指定控制策略的协议控制配置

设置指定控制策略的协议控制配置。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。请求参数 名称 类型 必填 描述 ...

堡垒V2、V3.1升级V3.2相关问题

如果您堡垒配置量不大,可以重新购买V3.2版本新实例,退款原堡垒实例,建议您两个堡垒实例并行一段时间,新堡垒实例的配置及业务全部完成后,再退款及释放旧堡垒实例,同时,如需保留旧堡垒实例的审计数据,您要在退款及释放...

配置主机账户

设置共享密钥认证 设置共享密钥认证之前您需要在密钥管理处进行相关配置,具体操作步骤,请参见 共享密钥。登录堡垒系统。具体操作,请参见 登录系统。在左侧导航栏,选择 资产管理>主机。在 主机 页面,定位到需要设置账户密钥的主机并...

V3.2.22版本升级通知

升级方式 堡垒提供了自定义配置升级和自动升级两种新版本的升级方式:自定义配置升级:在堡垒的 升级时间 内,通过自定义配置升级的方式升级堡垒的V3.2.22版本。具体操作,请参见 版本升级配置指导。注意 堡垒自动升级的时间为系统...

API概览

ConfigInstanceWhiteList 为堡垒实例配置公网IP地址白名单 堡垒实例开启公网访问后,可以将指定公网IP地址加入白名单,允许公网流量访问堡垒实例。StartInstance 启动指定堡垒实例 启动指定堡垒实例。EnableInstancePublicAccess...

SSH协议运维

运维人员需要通过本地的客户端工具登录云盾堡垒,再访问目标服务器主机进行运维操作。说明 请确认在本地电脑已安装支持SSH协议的运维工具,如Xshell、SecureCRT、PuTTY等工具。Xshell 下文以Xshell工具为例,介绍运维登录流程:打开...

V3.2.28版本升级通知

如果您想通过自定义配置升级的方式升级堡垒的新版本,建议您在您堡垒所在地域进入可升级时间段期间,立即进行自定义升级的配置,以免系统预设时间离堡垒的 升级时间 的开始节点太近,导致堡垒已在系统预设时间完成了自动升级。...

管理用户

管理员在堡垒管理页面创建堡垒用户后,运维员即可通过该用户登录堡垒访问已授权的主机或数据库资产。用户类型 堡垒支持导入阿里云RAM用户、新建堡垒本地用户或导入AD/LDAP/IDaaS认证用户,以作为堡垒的运维员。重要 IDaaS用户...

CreateHostAccount-为指定主机创建主机账户

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:CreateHostAccount Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要创建主机账户的主机所在堡垒的实例 ID。说明 可通过调用 ...

NAT场景下的堡垒运维最佳实践

NAT网关(NAT Gateway)是用户业务中常见的网络部署方式,用户在实际使用时可能会存在资产部署NAT网关之后再通过堡垒对资产的运维行为进行安全管控。本文介绍在NAT网关场景下如何通过堡垒实现资产的安全运维。背景信息 为避免公网IP...

ModifyHostAccount-修改主机账户信息

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:ModifyHostAccount Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要修改的主机账户所在堡垒的实例 ID。说明 可通过调用 ...

功能发布记录

基础版、企业双擎版 2021-11-22 新建授权规则、管理授权规则 堡垒实例配置导出、导入 新增 新增堡垒实例配置导出、导入功能。可将一台实例的配置导出后导入并应用到其他实例。基础版、企业双擎版 配置备份 网络域HA模式 新增 新增网络...

堡垒运维常见报错提示

请您查看堡垒相关端口是否配置正确,具体操作,请参见 配置端口号。安全组或防火墙等规则禁止了堡垒对特定端口的访问。查看云防火墙开关是否开启对堡垒实例的保护以及对应安全策略是否有限制拦截,具体操作,请参见 云防火墙和运维...

网段常见问题

配置成功后,VPC详情页面会显示用户网段。如何选择VPC的网段?您可以使用192.168.0.0/16、172.16.0.0/12、10.0.0.0/8及其子网或者自定义地址段作为VPC的私网网段,网段掩码有效范围为8~28位。更多信息,请参见 创建和管理专有网络。如何...

在ACK集群中使用云盒资源

配置 SNAT 无需选中 为专有网络配置 SNAT。使用 EIP 暴露 API Server 无需选中 使用 EIP 暴露 API Server。单击 下一步:确认配置,确认配置信息,仔细阅读并选中服务协议,然后单击 创建集群。集群创建成功后,您可以在容器服务管理控制台...

配置HBase数据源网络连通

step2:获取HBase端口信息 登录EMR控制台后,进入EMR集群的HBase集群服务的配置页面,在配置项中通过关键词“port”搜索相关配置项,复制以下几个配置项对应的端口数据。hbase.master.info.port hbase.master.port hbase.regionserver.port...

配置网络

一个云盒对应一个可用区,您可以根据需要在云盒可用区下创建虚拟交换(即云盒子网)实现将公共云VPC延伸到云盒。本文介绍如何配置云盒子网。背景信息 交付云盒时,阿里云将根据您购买云盒时选择的网络连接方式(物理专线或智能接入网关...

算法应用

本文主要描述V(Version)系列边缘一体配置算法应用的方法。前提条件 已接入视频设备到边缘一体机中。设备接入操作,请参见 添加视频设备。配置人脸识别应用前,请确保已配置底库服务。详细操作,请参见 算法服务。LE-V-B012和LE-V-B...

实例管理常见问题

问题列表 启用KMS实例时为何一直显示连接中 启用KMS硬件密钥管理实例时提示“连接失败”启用KMS软件密钥管理实例时出现报错提示 启用KMS硬件密钥管理实例时出现报错提示 如何配置KMS硬件密钥管理实例关联的密码集群 应用程序是否可以跨...

SAP MaxDB部署指南

配置安全组 关于安全组 安全组是一个逻辑上的分组,这个分组是由同一个地域内具有相同安全保护需求并相互信任的实例组成。每个实例至少属于一个安全组,创建实例时必须指定安全组。同一个安全组中的实例可以通过网络通信,但默认情况下,...

网络配置

本文介绍如何启用堡垒实例并配置堡垒网络。选择网络类型 在购买云盾堡垒实例时,除了选择地域、套餐、购买时长外,您还需要选择云盾堡垒实例所使用的网络类型。建议您选择与所需接入堡垒系统进行运维的ECS服务器相同的网络类型:...

数据库运维最佳实践

步骤一:授权数据库资产 堡垒通过配置资产授权,细粒度划分用户访问权限,防止数据库的越权访问,严格管控运维人员可访问的资产、账号。具体操作步骤如下:登录堡垒系统。具体操作,请参见 登录系统。在左侧导航栏选择 人员管理>用户。...

创建ACS集群

配置 SNAT 设置是否为专有网络创建NAT网关并配置SNAT规则。详细信息,请参见 创建和管理公网NAT网关实例。Service CIDR Service CIDR 网段不能与VPC及VPC内已有Kubernetes集群使用的网段重复,创建成功后不能修改,而且Service地址段也不能...

创建和管理交换机

配置 说明 资源组 选择VPC所属的资源组。标签键 选择或输入完整的标签键。最多支持输入20个标签键。标签键最多支持128个字符,不能以 aliyun 或 acs:开头,也不能包含 http:// 或 https:// 。标签值 选择或输入完整的标签值。最多支持输入...

GetPolicy-获取指定控制策略详情

取值:Enable:启用 Disable:禁用 Enable DiskRedirection string 驱动器/打印映射配置。取值:Enable:启用 Disable:禁用 Enable RecordKeyboard string 键盘记录配置。取值:Enable:启用 Disable:禁用 Enable SSH object SSH 和 ...

端云互联最佳实践

初始化SSH代理配置SSH规则使得端云互联生效。说明 如果代理列表中最后一级SSH代理非root账号,则会提示您提供root权限来进行配置,配置完成后即可正常使用。若您不希望插件帮您配置,也可手动配置代理,关于手动初始化代理的相关操作,...

堡垒的审计事件

堡垒已与操作审计服务集成,您可以在操作审计中查询用户操作堡垒产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了用户通过OpenAPI或...

SFTP协议运维

运维人员需要通过本地的SFTP客户端工具登录云盾堡垒,再访问目标服务器主机进行运维操作。本章节以SecureFX为例,介绍SFTP协议的运维登录流程。前提条件 请确认在本地主机已安装支持SFTP协议的运维工具,如:SecureFX等。已获取堡垒运...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
运维安全中心(堡垒机) 云虚拟主机 云数据库 Redis 版 云服务器 ECS 短信服务 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用