什么是模块

模块是一种以透明、易管理和可重复的方式打包资源配置,以便跨资源栈模板实现包含的方法。模块可以将常见服务配置和最佳实践封装为模块化、可自定义的构建基块,供您包含在资源栈模板中。场景示例 模块可以帮助您将包含最佳实践、专家领域...

V3.2.37.2版本升级通知

手动升级:在堡垒机的升级时间内,手动立即升级至堡垒机的新版本。自动升级:在堡垒机的升级时间内,设置定时升级时间升级至堡垒机新版本。系统预设升级时间:在堡垒机的升级时间内,系统为您随机分配的时间。自定义升级时间:在堡垒机的...

按用户组授权主机

堡垒提供按用户组授权主机的功能。当您新建用户组之后,您可以为该用户组授权主机。授权后用户组内的用户即可使用堡垒运维已授权的主机。本文介绍如何为用户组授权主机。授权主机 登录堡垒系统。具体操作,请参见 登录系统。在左侧...

产品退款

本文介绍堡垒机的退订规则和退订流程。版本 文档 堡垒机(基础版、企业双擎版)退款说明 堡垒机(开发者版、轻量版)暂不支持无理由自助退款

准备环境

交换机的网段可以和其所属的 VPC 网段相同或者是其 VPC 网段的子网。子网掩码:自定义网段 关闭时,需分别选择子网掩码和网段地址。默认专有的网段掩码是 24 位,例如 172.31.0.0/24,最多可提供 65536 个私网 IP 地址。范围为 16~29 位...

组件异常问题排查

在查询到的事件列表中查看组件Pod相关的异常事件,根据事件内容和详细描述初步判断Pod未就绪的原因。一些常见异常事件类型、原因和解决方案,请参见下文 常见异常原因和解决方案。常见异常原因和解决方案 原因一:Pod无法被调度 对应事件...

安全规则DSL语法

fac.risk_reason 识别为该风险的原因。在条件语句中,可直接引用因子,例如:@fac.sql_type='DML',判断SQL类型是不是DML。动作语句 动作是满足 if 条件之后系统执行的行为,例如:禁止提交工单、选择工作流、允许执行、拒绝执行等,这些...

常见问题

本文档汇总了堡垒机的常见问题及解决方案。版本 文档 堡垒机(基础版、企业双擎版)常见问题 堡垒机(开发者版、轻量版)常见问题 历史版本(V2/V3.1)常见问题

StartInstance-启动指定堡垒实例

请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 要启用的堡垒机的实例 ID。说明 可通过调用 DescribeInstances 接口获取堡垒机实例 ID。bastionhost-cn-78v1gh*VswitchId string 否 堡垒机实例绑定的交换机 ID。vsw-bp1...

概述

运算符可以是等于(=)、大于(>)、大于等于(>=)、小于(<)、小于等于(),或 IS NULL/IS NOT NULL,也可以是更为复杂的包含运算符 AND 和 BETWEEN 的表达式,例如:WHERE size>100 AND size说明 快速剪枝不支持包含 OR 或 IN 运算符...

DeleteHostAccount-删除单个主机账户

QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用会被限流,这可能会影响您的业务,请合理调用。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK...

使用场景相关问题

堡垒机的数据传输过程及保存是否加密?使用了哪些加密技术和算法?堡垒机如何跨云管理其他来源的主机?非阿里云或者线下IDC资产,在主机和堡垒机网络能连通的情况下(例如公网运维),可以通过在堡垒机新建主机导入主机资产。具体操作,请...

如何使用网络域功能

当您的服务器分布在不同网络环境中且与堡垒机所在专有网络(VPC)网络不互通,推荐使用堡垒机的网络域功能。您可以为这些服务器配置一台代理服务器,然后在堡垒机中创建网络域并成功连接到代理服务器,通过代理服务器运维其他服务器。

登录系统

本文介绍如何通过Web方式登录堡垒机系统。操作步骤 登录 云盾堡垒机控制台。在顶部菜单栏,选择堡垒机所在的地域。...3 显示堡垒机的实例ID、公网运维地址和内网运维地址。4 显示运维统计趋势图。5 显示最近运维的概况信息。

堡垒连接数据库相关问题

本文介绍堡垒机连接数据库相关问题以及解决方案。堡垒机访问云数据库RDS失败?您可能未在云数据库RDS白名单中添加堡垒机出口IP。...如果您不清楚堡垒机的出口IP,可以登录 堡垒机控制台,在堡垒机实例列表获取堡垒机出口IP。

DescribeInstances-查询实例的列表信息

查询实例的列表信息。...false InstanceId string 堡垒机的实例 ID。bastionhost-cn-78v1gh*InternetEndpoint string 堡垒机实例的公网域名。drawvxalwb-public.bastionhost.aliyuncs.com RegionId string 堡垒机实例所在的地域 ID。...

登录实例

开通云盾堡垒机实例后,您需要启用并登录实例,才能使用指定实例下的服务。操作步骤 登录 云盾...在 管理 对话框中,选择 内网接入 或 公网接入,即通过内网还是公网连接云盾堡垒机的Web管理页面。执行结果 成功登录指定的云盾堡垒机实例。

0044-00000402

问题原因 您发起了GetSignedPlaylist请求来获取m3u8文件中的每个ts文件签名后的URL,您在请求中提供了用于签名的 x-oss-hls-sign-token 请求头,但是该参数中包含接口允许的字符,导致接口报错。目前该字段仅支持数字、大小写英文字母、...

后端路由

配置模板的根对象为 routes,包含多个 route 对象,每个 route 对象用于指定一条路由,每条路由由以下几个部分组成:name:表示这个路由的名称,大小写英文字母和数字,在每个插件中保持唯一,如果命中了这条路由,后端收到的请求会包含...

升配实例规格

项目升配列表 支持升配的项目 适用场景 版本 当堡垒机 基础版 的配置不能满足您的安全运维需求时,您可以升级堡垒机的 企业双擎版。堡垒机 企业双擎版 除了具备 基础版 版的运维审计能力外,还具备更高的基础配置和业务稳定保障、更丰富的...

步骤3:授权资产及资产账户

授权主机 为用户授权主机,具体操作请参见以下步骤:登录堡垒系统。具体操作,请参见 登录系统。在左侧导航栏,选择 人员管理>用户。在需要授权用户的 操作 列中,单击 授权主机。在 已授权主机 页签下,单击 授权主机。在授权主机面板上...

RenewAssetOperationToken-续期运维令牌

请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 堡垒机的实例 ID。说明 可通过调用 DescribeInstances 接口获取堡垒机实例 ID。bastionhost-cn-st220aw*RegionId string 否 堡垒机的区域 ID。说明 区域 ID 和区域名称的对应...

CreateHostAccount-为指定主机创建主机账户

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:CreateHostAccount Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要创建主机账户的主机所在堡垒机的实例 ID。说明 可通过调用 ...

配置执行任务

计划周期 在时间范围内,每隔多少分钟执行一次计划,计划周期支持小时、分两种单位选择 淘汰策略 执行计划技术架构中采用队列保护机制,当任务队列开始堵塞时为了保证一体机的稳定运行,系统提供了在这种情况下的淘汰机制,可以根据算法的...

EpdInventoryConstituteItem

null 表示并非从因子库、产品库选择的因子因子来源于用户自行构造。1 unit string 环境影响结果值单位。此单位为对应环境影响类别的环境影响结果值单位。比如 kg CO2-Eq 表示这里显示的排放值的单位是 kg CO2-Eq。kg CO2-Eq name string ...

RenewInstance

您可以通过调用阿里云交易和账单管理API提供的RenewInstance接口来为堡垒机的实例续费。背景信息 阿里云交易和账单管理API是一套通用的管理阿里云资源的接口,可以用于查询服务价格、管理实例、获取账单信息等。关于阿里云交易和账单管理...

共享密钥

背景信息 如果需要堡垒机使用密钥对方式连接资产,您可以将私钥上传到堡垒机,并在主机上部署公钥,然后使用堡垒机的共享密钥功能,创建私钥,以便关联到不同的主机账户。创建私钥 您可以在堡垒机上创建私钥,并关联到主机账户。关联主机...

运维配置

堡垒提供运维配置功能,您可以更加精细化地配置运维条件,例如授权特殊用户访问主机账户、开启主机特殊配置,或者需要根据业务场景配置用户的运维总时长、运维空闲时长和阻断用户会话时长,避免主机资源浪费。本文介绍如何进行运维配置。...

请求结构

请求方法 支持 HTTP GET ...请求参数 每个请求都需要指定要执行的操作,即 Action 参数(例如 SingleSendMail),以及每个操作都需要包含的公共请求参数和指定操作所特有的请求参数。字符编码 请求及返回结果都使用 UTF-8 字符集进行编码。

创建单元化工作空间

交换机的网段可以和其所属的 VPC 网段相同或者是其 VPC 网段的子网。子网掩码:自定义网段 关闭时,需分别选择子网掩码和网段地址。默认专有的网段掩码是 24 位,例如 172.31.0.0/24,最多可提供 65536 个私网 IP 地址。范围为 16~29 位...

EnableInstancePublicAccess-打开指定堡垒实例公网...

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:EnableInstancePublicAccess Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 堡垒机的实例 ID。说明 可通过调用 DescribeInstances 接口...

自定义密码策略

前提条件 数据库版本为MySQL 5.7高可用版。已升级至 最新内核小版本。...步骤一:安装validate_password插件 通过客户端、命令行连接MyBase MySQL实例。...在SQL窗口中执行如下命令安装 validate_password 插件。INSTALL PLUGIN validate_...

快速入门

交换机的网段可以和其所属的 VPC 网段相同或者是其 VPC 网段的子网。子网掩码:自定义网段 关闭时,需分别选择子网掩码和网段地址。默认专有的网段掩码是 24 位,例如 172.31.0.0/24。范围为 16~29 位之间,可提供 65532 个地址。描述:...

日志和审计相关问题

如何将堡垒机的运维日志转存到日志服务(SLS)中?重要 日志转存仅针对配置转存后产生的运维审计数据,对配置转存前的历史运维审计数据无法转存,如需要转存至SLS建议您尽早进行配置。运维日志即运维人员使用堡垒机进行运维的操作记录。...

网络域

如果您想统一运维分布在不同网络环境中或与堡垒机所在专有网络(VPC)网络不互通的资产,推荐使用堡垒机的网络域功能。您可以为这些资产配置一台代理服务器,然后在堡垒机中创建网络域并添加代理服务器,将资产加入该网络域后即可通过堡垒...

设置密码策略

为了保护云SSO用户的账号安全,您可以设置密码策略,包括密码长度、密码有效期和密码重试次数等。操作步骤 登录 云SSO控制台。在左侧导航栏,单击 设置。在 密码策略 区域,单击 ...取值范围:8~32位。...选中 启用限制,然后设置不同字符数量。...

快速入门

交换机的网段可以和其所属的 VPC 网段相同或者是其 VPC 网段的子网。子网掩码:自定义网段 关闭时,需分别选择子网掩码和网段地址。默认专有的网段掩码是 24 位,例如 172.31.0.0/24,最多可提供 65536 个私网 IP 地址。范围为 16~29 位...

步骤二:初始化环境

交换机的网段可以和其所属的 VPC 网段相同或者是其 VPC 网段的子网。子网掩码:自定义网段 关闭时,需分别选择子网掩码和网段地址。默认专有的网段掩码是 24 位,例如 172.31.0.0/24,最多可提供 65536 个私网 IP 地址。范围为 16~29 位...

DeleteHost-删除单个主机

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:DeleteHost Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要删除的主机所在堡垒机的实例 ID。说明 您可以调用 DescribeInstances ...

DisableInstancePublicAccess-关闭实例的公网访问开关

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:DisableInstancePublicAccess Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 要关闭公网访问开关的堡垒机的实例 ID。说明 可通过调用 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
运维安全中心(堡垒机) 云虚拟主机 云数据库 Redis 版 短信服务 云安全中心 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用