OOS审批通过调用ROS创建实例

在自动化运维的场景中,对产生费用的操作进行关注是非常必要的,针对此类场景,OOS提供了一种简单的监督方式。在模板中定义Approve动作的任务,该任务只需定义在产生费用任务之前,一旦产生费用的任务将要执行,则会触发该审批任务,该任务...

基本概念

本文介绍OOS的几个基本概念,以便于您更好地理解 系统运维管理 OOS(CloudOps Orchestration Service)产品。名称 定义 模板 一个YAML或JSON格式的文件,包括一个或多个任务。任务 模板的主要组成部分,定义了具体的动作细节。每一个任务都...

查看和导出运维报表

堡垒管理员可以通过运维报表,按运维需求设定时间范围,查看运维的总体数据、会话大小、运维次数和运维时长。本文介绍如何查看运维报表基本信息以及导出运维报表。查看运维报表 登录堡垒机系统。具体操作,请参见 登录系统。在左侧导航栏...

OOS任务的审批的使用

在自动化运维的一些场景中,有些特殊的操作需要被特殊关注,例如删除重要资源,或使用费用较高的实例等。如果把这些操作也纳入自动化的范畴,您可能会担心失去控制,带来风险。若不纳入自动化的范畴,又会导致这些操作退化到手工执行或其他...

Mac系统运维

适用于使用Mac电脑通过本地客户端工具登录云盾堡垒机,再访问目标主机的运维工程师。SSH协议运维 以MAC自带的命令行终端App为例:打开命令行终端App。输入以下命令:ssh 云盾堡垒机用户名@云盾堡垒机IP-p60022。输入云盾堡垒机密码。说明 ...

Mac系统运维

适用于使用Mac电脑通过本地客户端工具登录云盾堡垒机,再访问目标主机的运维工程师。SSH协议运维 以MAC自带的命令行终端App为例:打开命令行终端App。输入以下命令:ssh 云盾堡垒机用户名@云盾堡垒机IP-p60022。输入云盾堡垒机密码。说明 ...

什么是移动应用

核心功能(以钉钉为例)基于阿里云“云钉一体”的战略目标,将阿里运维事件中心和钉钉进行深度集成和打通,实现对事件和故障的关键操作的多端拓展,并且结合钉应用创建的场景群,帮助用户在企业环境内高效、实时的解决运维事件和故障。...

运维概述

系统 相关文档 Windows系统运维 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 Mac系统运维 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 常见的客户端运维工具,请参见 客户端远程连接工具及版本推荐。Web运维 运维方式 说明 ...

跨可用区批量克隆ECS实例

操作步骤 登录 系统运维管理 OOS(CloudOps Orchestration Service)管理控制台。单击 公共模板。在搜索框输入“跨可用区批量克隆ECS实例”,可以找到跨可用区批量克隆ECS实例的公共模板,然后单击 创建执行 ​。点击“下一步:设置参数”...

任务(Task)

如您需要其他云产品常见动作但是OOS暂未提供,您可以联系我们并提供使用场景,另外还可以使用原子动作自行编写,以便您能够立即进行 系统运维管理 和执行。通用属性 任务在模板中的语法如下:YAML格式 Tasks:Name:TaskName1#必填,任务名称...

补丁基线

创建补丁基线 进入阿里云 系统运维管理 OOS(CloudOps Orchestration Service)OOS,选择补丁管理,并选择地域,再点击配置补丁基线 进入后点击创建 依次填入基线名称、描述、操作系统、操作系统安装规则产品、分类、严重性级别(详情参考 ...

RDP协议运维

成功登录云盾堡垒机后,进入资产管理界面,双击您需要登录的已授权服务器主机进行登录。进入目标服务器主机的登录界面,输入主机的账户和密码。说明 若已在堡垒机中添加凭据,且该凭据添加到该用户的授权组中,则无需输入主机账户密码可...

通过RAM管控多运维人员的权限

运维人员 权限策略名称 权限策略说明 云运维人员 AdministratorAccess 管理所有阿里云资源的权限 虚拟机运维人员 AliyunECSFullAccess 管理云服务器服务(ECS)的权限 AliyunESSFullAccess 管理弹性伸缩服务(ESS)的权限 ...

SFTP协议运维

运维人员需要通过本地的SFTP客户端工具登录云盾堡垒机,再访问目标服务器主机进行运维操作。本文以Xftp为例,介绍SFTP协议的运维登录流程。背景信息 运维员通过本地的客户端工具登录云盾堡垒机,再访问目标主机。说明 您必须先在本地安装好...

计费方式

不同堡垒机版本的售卖规格如下表所示:规格参数 描述 资产数 表示堡垒机可以运维管理的服务器资产的数量。请您根据实际被管理的服务器数量以及未来扩容计划进行选择。带宽扩展包 购买后,堡垒机默认会配置相应的带宽,如果默认配置的带宽...

RDP协议运维

成功登录云盾堡垒机后,进入资产管理界面,双击您需要登录的已授权服务器主机进行登录。进入目标服务器主机的登录界面,输入主机的账户和密码。说明 若已在堡垒机中添加凭据,且该凭据添加到该用户的授权组中,则无需输入主机账户密码可...

数据库运维最佳实践

数据库运维流程 使用堡垒机进行数据库运维时,管理员先通过堡垒机对资产进行管理,以及运维人员进行权限划分。运维人员再通过客户端或者命令行建立到堡垒机的SSH隧道,在堡垒机管控下登录数据库资产进行运维。前提条件 在本地主机安装支持...

RDP协议运维

运维人员可以通过堡垒运维门户查看和运维被授权的资产。通过Web远程连接,运维人员可以直接登录目标资产进行运维审计。本文介绍如何登录堡垒运维门户进行RDP协议运维。使用限制 在进行RDP协议网页运维时,不支持文件传输。操作步骤 ...

管理第三方资产

堡垒机上维护第三方资产源信息后,堡垒机可以调用第三方接口获取该资产源账号下的主机列表,您可以将第三方资产源的主机导入第堡垒机进行运维管理。本文介绍如何管理第三方资产源。前提条件 第三方厂商已创建资产源,并且已在资产源中...

SFTP协议运维

运维工程师、云盾堡垒管理员、持有阿里云账号的管理员。背景信息 运维员通过本地的客户端工具登录云盾堡垒机,再访问目标主机。说明 您必须先在本地安装好支持SFTP协议的运维工具,如:Xftp、WinSCP、FlashFXP等。下文以Xftp为例介绍运维...

自动运维

运维规则管理 自动运维页面可以为您展示已创建的运维规则列表及规则执行记录信息,您可以根据需求,执行如下操作:说明 仅支持项目管理员权限设置和修改规则,如需添加项目管理员权限,请参见 为工作空间添加空间成员。添加规则 规则管理 ...

步骤3:创建运维规则

在使用堡垒机进行主机运维前,管理员需要创建运维规则,授权指定用户运维指定资产。本文将指导管理员创建运维规则。背景信息 除了创建授权规则,明确具体用户的可运维主机范围外,云盾堡垒机还支持开启未授权登录。开启未授权登录后,用户...

概览

本文将指导堡垒管理员在开通V2版本堡垒机实例后,快速部署主机资产堡垒机用户、运维授权,并使用堡垒机实现运维和审计查询。使用限制 云盾堡垒机系统支持通过SSH、SFTP、Windows远程桌面等协议的方式代理接入授权的服务器,并实现全程...

堡垒机连接性问题诊断工具

运维时如果出现无法登录堡垒机或者资产的情况,您可以使用连接性诊断工具自主排查客户端到堡垒机或者堡垒机到资产间的运维连接问题,并根据结果迅速定位问题,提高运维连接问题的排查效率。本文介绍如何使用连接性诊断工具。使用说明 请...

新建网络域

如果您想要运维资产,必须先通过PAM创建网络域,并将资产加入到启用的网络域中。本文介绍如何新建网络域并关联资产。背景信息 PAM支持网络域自动化配置和手动配置两种方式。自动创建网络域并关联资产 手动创建网络域并关联资产 自动创建...

对服务实例进行运维操作

您可以在计算巢控制台对服务实例进行相关的运维操作。...后续步骤 运维操作完成后,您可以在 运维管理 页面,查看运维任务的任务ID、描述、执行状态等相关信息。您可以单击任务的 任务ID 或 操作 列的 详情,查看任务的执行详情。

【通知】运维会话引擎升级

尊敬的阿里云用户:阿里运维安全中心-特权访问管理中心 PAM(Privileged Access Management)服务将于2023年10月16日至10月19日每晚20:00~22:00进行运维会话引擎升级。在变更期间可能会导致正在连接中的运维会话业务出现抖动,请您确保在...

实时监控

实时监控专注于事中控制,可以通过堡垒管理平台随时切入某个运维会话查看现场操作,管理正在运维主机的会话,进行命令审批或会话阻断等操作。命令审批 参照以下步骤进行命令审批:管理员登录系统后,进入 运维>实时监控 页。所有会话 ...

V2及V3.1版本即将停止维护

尊敬的阿里堡垒机用户:您好,非常感谢您对阿里运维安全中心(堡垒机)产品的支持,为了满足客户需求,提供更全面的服务体系、更清晰安全的使用体验,我们将于2023年09月01日暂停维护堡垒机的V2及V3.1版本。停维时间 2023年09月01日。...

基本概念

堡垒机运维员 堡垒机运维员指拥有登录堡垒运维资产权限的用户。堡垒机审计员 堡垒机审计员指拥有查看堡垒机审计数据权限的用户。堡垒机审计员可对实时会话进行阻断。说明 只有开通RAM用户权限,才能开通堡垒机审计员权限。有关开通RAM...

SSH协议运维

本文介绍如何在Windows系统通过SSH协议客户端连接堡垒运维资产。前提条件 已在堡垒机导入资产及用户,并将资产授权给用户。具体操作,请参见 新建主机、管理用户 和 授权主机。说明 如需堡垒机在访问服务器时实现免密登录,您需要将资产...

产品运维最佳实践

本文以DCDN产品为例,为您介绍如何通过DCDN丰富的运维能力搭建适合您自身的运维体系。实践方案同样适用于CDN服务。背景信息 随着全站加速DCDN产品的普及,越来越多的用户希望能结合阿里云丰富的产品线提供运维服务能力,用于业务健康监控、...

续费、升降配、退款和释放相关问题

堡垒机在进行版本升级(如基础版升级企业双擎版),或者资产规格升级(如50资产升级100资产时),如果您在使用堡垒机控制台,或者使用堡垒运维时,会出现闪断等影响,通常业务影响时间在30分钟左右,建议您选择在业务低峰期进行变配操作...

使用场景相关问题

堡垒机和服务器如果不在同一个账号或者VPC下,您可以通过公网运维资产,也可以使用专线等方式打通网络,通过内网运维资产。说明 如果您需要通过内网运维资产且网络无法打通的情况下,可以配置和使用堡垒机的网络域功能。具体操作,请参见 ...

V3.1迁移至V3.2步骤及差异说明

警告 升级过程中会影响堡垒机服务的管理运维操作,预计影响时长10~15分钟。单击实例右上角 迁移。在 版本迁移须知 对话框中阅读迁移须知内容后,选中 我已阅读上述信息 并单击 确定。在 版本选择 对话框,选择网络和迁移版本,单击 确定...

批量操作实例

操作步骤 登录 运维编排管理控制台。单击 常用运维任务 中的 批量操作实例,单击 创建。选择任务类型,可选择的有:发送远程命令、批量下载文件、实例操作、实例属性修改。本示例选择 发送远程命令 中的 Linux Shell,输入命令为df-h。选择...

运维授权

运维授权是指将某部分主机账户的运维权限赋予某部分用户,通过运维授权功能可以达到控制某个用户只能访问他权限内主机的目的。运维授权的关系类型有:账户组授权给用户组 单个主机账户授权给用户组 主机组授权给用户组 账户组授权给单个...

审计SCP命令操作的最佳实践

需要修改的堡垒机的信息 堡垒机用户名 堡垒运维地址 堡垒运维端口(默认为60022)要修改的服务器的信息 如果您在个人电脑上未设置堡垒机的别名,您需要修改服务器IP和端口(默认SSH协议连接端口为:22)。如果您在个人电脑上为单某个...

配置堡垒

具体内容包括修改堡垒机加入的安全组、限制访问堡垒机的来源IP、修改堡垒机默认运维端口号、切换交换机可用区,以及获取堡垒机出口IP等。配置安全组 通过配置安全组,可允许堡垒机访问该安全组内的服务器。登录 堡垒机控制台。在左侧导航栏...

单步执行

使用运维编排(OOS)可对平台提供的公共模板或您自定义的模板进行执行创建。如果您想手动执行模板中的单个任务,可以创建执行时选择单步执行模式,下面介绍如何在控制台下进行单步调试。登录 运维编排管理控制台。单击 公共任务模板,选择...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
运维安全中心(堡垒机) 系统运维管理 数据管理 阿里邮箱 云服务器 ECS 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用