V3.2.28版本升级通知

尊敬的阿里云用户,您好:为了给您提供更优质的服务,我们计划从2022年07月27日开始推送堡垒机的V3.2.28版本升级。V3.2.28版本的新增特性包括数据库运维审计、运维门户、本地用户使用手机OTP令牌进行双因子认证等。欢迎您升级体验。升级...

按用户授权主机

堡垒提供按用户授权主机的功能。当您新建用户之后,您可以为该用户授权主机。授权后该用户即可使用堡垒运维已授权的主机。本文介绍如何为用户授权主机。授权主机 为用户授权主机,具体操作请参见以下步骤:登录堡垒系统。具体操作,...

ListOperationHosts-获取已授权的主机列表

请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 堡垒机的实例 ID。说明 您可以调用 DescribeInstances 接口获取该参数。bastionhost-cn-09k22avmw0q RegionId string 否 堡垒机的区域 ID。说明 区域 ID 和区域名称的对应关系,...

创建流日志

活跃流输出间隔 保持活跃的网络长连接流日志输出的时间间隔。单位:秒。取值范围:60~6000。默认值:300秒。非活跃流输出间隔 非活跃的网络连接流日志输出的间隔。单位:秒。取值范围:10~600。默认值:15秒。输出目的类型 根据您选择的...

基本概念

CS运维 CS运维指通过RDP、SSH客户端(如mstsc、Xshell等工具),使用堡垒机的用户名、密码、运维地址、端口号等进行登录,并对已授权的资产进行运维。Web Terminal运维 Web Terminal运维指使用RAM子账号通过Web页面运维已授权的主机。实时...

数据采样

否-1[-1,99999999]固定间隔行数采样 参数名 参数描述 是否必填 参数默认值 参数范围 采样行数间隔 采样间隔的行数;若值为5,则每隔5行提取一行数据。否 1[1,99999999]固定时间周期采样 参数名 参数描述 是否必填 参数默认值 参数范围 采样...

配置堡垒

具体内容包括修改堡垒机加入的安全组、限制访问堡垒机的来源IP、修改堡垒机默认运维端口号、切换交换机可用区,以及获取堡垒机出口IP等。配置安全组 通过配置安全组,可允许堡垒机访问该安全组内的服务器。登录 堡垒机控制台。在左侧导航栏...

产品优势

本文介绍堡垒机的产品优势。稳定的云化架构 堡垒机采用云化架构,即 云服务器 ECS、SLS、OSS、云数据库 RDS 分开存储、独立运行。稳定的云化架构一方面避免了单点故障导致运维业务中断,另一方面阿里云SLS、OSS、RDS都具有高稳定性、高成熟...

管理AP

RADIO配置 如果需要配置RADIO信道或功率,您可以单击需要配置的AP操作列 RADIO配置,在 RADIO配置 页面选择您需要修改的信道和功率,信道可以选择自动。为了降低信道之间的干扰,建议企业网络管理员自行配置信道。删除 当您有不再需要使用...

配置备份

当您新购堡垒机实例后,您可以将已有堡垒机的配置通过配置备份功能导出到本地,然后上传到新购的堡垒机中,为您免去重复的配置工作。本文介绍如何使用配置备份功能。限制条件 不支持高资产规格堡垒机实例配置备份导入低资产规格堡垒机。...

ListHosts-查询指定堡垒实例下的主机列表

查询指定堡垒实例下的主机列表。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

客户端连接堡垒相关问题

在您的客户端使用ping命令测试客户端与堡垒机的网络是否连通,如果连接失败,请您登录 堡垒机控制台,查看堡垒机是否开启公网。在您的客户端使用telnet命令测试客户端与堡垒机的端口(60022、63389、443)是否连通。如果连接失败,请您查看...

GROUP BY子句

GROUP BY子句按用户指定的tag或者时间区间对查询结果...时间间隔序号 预设的时间边界 GROUP BY time()时间间隔 包含的数据点 返回的时间戳 1 time>=2015-08-18T00:00:00Z AND time< 2015-08-18T00:12:00Z time >=2015-08-18T00:06:00Z AND time...

V3.2.37.2版本升级通知

手动升级:在堡垒机的升级时间内,手动立即升级至堡垒机的新版本。自动升级:在堡垒机的升级时间内,设置定时升级时间升级至堡垒机新版本。系统预设升级时间:在堡垒机的升级时间内,系统为您随机分配的时间。自定义升级时间:在堡垒机的...

按用户组授权主机

堡垒提供按用户组授权主机的功能。当您新建用户组之后,您可以为该用户组授权主机。授权后用户组内的用户即可使用堡垒运维已授权的主机。本文介绍如何为用户组授权主机。授权主机 登录堡垒系统。具体操作,请参见 登录系统。在左侧...

产品退款

本文介绍堡垒机的退订规则和退订流程。版本 文档 堡垒机(基础版、企业双擎版)退款说明 堡垒机(开发者版、轻量版)暂不支持无理由自助退款

常见问题

本文档汇总了堡垒机的常见问题及解决方案。版本 文档 堡垒机(基础版、企业双擎版)常见问题 堡垒机(开发者版、轻量版)常见问题 历史版本(V2/V3.1)常见问题

设置告警

静默期:告警静默期,即设置重复通知的间隔。重复的告警在静默期内不会被重复通知。例如1d(1天)、2h(2小时)、3m(3分钟)。外部配置 设置允许被外网访问的PolarDB集群白名单。白名单中的PolarDB集群被外网IP地址访问时,不会触发告警。...

创建流日志

活跃流输出间隔 保持活跃的网络长连接流日志输出的时间间隔。取值范围:60~6000,单位:秒。非活跃流输出间隔 非活跃的网络连接流日志输出的间隔。取值范围:10~600,单位:秒。输出目的类型 选择 SLS。SLS Region 日志服务Project所属的...

旧版告警设置

value1,count:100],[field:value2,count:20]","StartTime":"2006-01-02 15:04:05","StartTimeTs":1542453580 } 排查告警未触发原因 配置告警之后,您可以通过告警日志排查告警未触发的原因。具体操作,请参见 查看告警记录。日志字段说明,...

StartInstance-启动指定堡垒实例

请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 要启用的堡垒机的实例 ID。说明 可通过调用 DescribeInstances 接口获取堡垒机实例 ID。bastionhost-cn-78v1gh*VswitchId string 否 堡垒机实例绑定的交换机 ID。vsw-bp1...

DeleteHostAccount-删除单个主机账户

QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用会被限流,这可能会影响您的业务,请合理调用。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK...

使用场景相关问题

堡垒机的数据传输过程及保存是否加密?使用了哪些加密技术和算法?堡垒机如何跨云管理其他来源的主机?非阿里云或者线下IDC资产,在主机和堡垒机网络能连通的情况下(例如公网运维),可以通过在堡垒机新建主机导入主机资产。具体操作,请...

如何使用网络域功能

当您的服务器分布在不同网络环境中且与堡垒机所在专有网络(VPC)网络不互通,推荐使用堡垒机的网络域功能。您可以为这些服务器配置一台代理服务器,然后在堡垒机中创建网络域并成功连接到代理服务器,通过代理服务器运维其他服务器。

登录系统

本文介绍如何通过Web方式登录堡垒机系统。操作步骤 登录 云盾堡垒机控制台。在顶部菜单栏,选择堡垒机所在的地域。...3 显示堡垒机的实例ID、公网运维地址和内网运维地址。4 显示运维统计趋势图。5 显示最近运维的概况信息。

堡垒连接数据库相关问题

本文介绍堡垒机连接数据库相关问题以及解决方案。堡垒机访问云数据库RDS失败?您可能未在云数据库RDS白名单中添加堡垒机出口IP。...如果您不清楚堡垒机的出口IP,可以登录 堡垒机控制台,在堡垒机实例列表获取堡垒机出口IP。

登录系统

本文介绍如何通过Web方式登录堡垒机系统。操作步骤 登录 堡垒机控制台。在顶部菜单栏,选择堡垒机所在的地域。...③ 显示堡垒机的实例ID、公网运维地址、内网运维地址和运维门户地址。④ 显示运维统计趋势图。⑤ 显示最近运维的概况信息。

SSH协议运维

下文以Xshell工具为例,介绍运维登录流程:操作步骤 打开Xshell工具,在连接设置中输入云盾堡垒机的IP和SSH端口号(SSH端口号默认为60022)。在用户身份验证设置中输入云盾堡垒机的用户名和密码。说明 如果管理员在云盾堡垒机中配置了用户...

DescribeInstances-查询实例的列表信息

查询实例的列表信息。...false InstanceId string 堡垒机的实例 ID。bastionhost-cn-78v1gh*InternetEndpoint string 堡垒机实例的公网域名。drawvxalwb-public.bastionhost.aliyuncs.com RegionId string 堡垒机实例所在的地域 ID。...

IDC通过BGP主备专线链路上云方案

说明 使用企业版转发路由器创建VPC连接前,请确保VPC实例在企业版转发路由器支持的可用区拥有至少一个交换实例,且该交换实例拥有至少一个空闲的IP地址。本文创建的转发路由器实例在华东2(上海)地域,支持的可用区为上海可用区F和...

登录实例

开通云盾堡垒机实例后,您需要启用并登录实例,才能使用指定实例下的服务。操作步骤 登录 云盾...在 管理 对话框中,选择 内网接入 或 公网接入,即通过内网还是公网连接云盾堡垒机的Web管理页面。执行结果 成功登录指定的云盾堡垒机实例。

ListHostAccountsForHostShareKey-获取主机共享密钥...

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:ListHostAccountsForHostShareKey Read 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 堡垒机的实例 ID。您可以调用 DescribeInstances 接口...

配置异常检测功能

静默期:告警静默期,即设置重复通知的间隔。重复的告警在静默期内不会被重复通知。例如1d(1天)、2h(2小时)、3m(3分钟)。恢复通知:监控对象恢复正常时,日志服务将以告警通知形式发送一条恢复通知。连续触发阈值:连续多少次执行...

数据消费框架原理

初始化TunnelStateMachine,用于进行Channel状态机的自动化处理。固定间隔进行Heartbeat 心跳的间隔由TunnelWorkerConfig中的heartbeatIntervalInSec参数决定。进行Heartbeat请求,从Tunnel服务端获取最新可用的Channel列表,Channel中会...

SFTP协议运维

运维人员需要通过本地的SFTP客户端工具登录云盾堡垒,再访问目标服务器主机进行运维操作。本文以Xftp为例,介绍SFTP协议的运维登录流程。背景信息 运维员通过本地的客户端工具登录云盾堡垒,再访问目标主机。说明 您必须先在本地安装好...

AddHostsToGroup-批量将主机加入指定资产组

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:AddHostsToGroup Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 要加入主机的主机组所在堡垒机的实例 ID。说明 您可以调用 ...

升配实例规格

项目升配列表 支持升配的项目 适用场景 版本 当堡垒机 基础版 的配置不能满足您的安全运维需求时,您可以升级堡垒机的 企业双擎版。堡垒机 企业双擎版 除了具备 基础版 版的运维审计能力外,还具备更高的基础配置和业务稳定保障、更丰富的...

步骤3:授权资产及资产账户

授权主机 为用户授权主机,具体操作请参见以下步骤:登录堡垒系统。具体操作,请参见 登录系统。在左侧导航栏,选择 人员管理>用户。在需要授权用户的 操作 列中,单击 授权主机。在 已授权主机 页签下,单击 授权主机。在授权主机面板上...

RenewAssetOperationToken-续期运维令牌

请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 堡垒机的实例 ID。说明 可通过调用 DescribeInstances 接口获取堡垒机实例 ID。bastionhost-cn-st220aw*RegionId string 否 堡垒机的区域 ID。说明 区域 ID 和区域名称的对应...

CreateHostAccount-为指定主机创建主机账户

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:CreateHostAccount Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要创建主机账户的主机所在堡垒机的实例 ID。说明 可通过调用 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
运维安全中心(堡垒机) 云虚拟主机 短信服务 云安全中心 云数据库 Redis 版 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用