阻断会话

在实时监控中,如果您发现用户正在进行违规或者高危操作,可以通过阻断会话功能阻止该用户的连接。实时监控页面阻断会话 登录堡垒机系统。...在左侧导航栏,选择 运维审计>实时监控。在会话结果列表中,选中需要阻断的会话。单击 阻断会话。

使用OOS流程配置编辑器编写模板(旧版)

流程配置编辑器通过配置模板元素以及拖拽的方式构建整个流程,将 系统运维管理 OOS(CloudOps Orchestration Service)流程更直观、简洁的呈现出来。同时流程编辑器可以通过配置模板元素的方式,避免以往编写模板时复杂的语法规则和易错的...

创建执行

操作步骤 登录 系统运维管理 管理控制台。在 任务执行管理 页面点击 创建。在 创建执行 页面,设置 基本信息,设置为完成后单击 下一步:设置参数。本示例中,选择 执行模式 为 自动执行。参数解释如下:参数 描述 执行模式 自动执行:确认...

数据库运维操作视频演示教程

本视频主要介绍如何通过堡垒机对数据库资产(如MySQL、SQL Server、PostgreSQL、Oracle)进行运维管控,包括数据库资产导入、授权管控、运维访问演示以及数据库运维会话审计等。

数据库运维

堡垒机 支持对MySQL、SQL Server、PostgreSQL类型的RDS和MySQL、PostgreSQL、PostgreSQL(兼容Oracle)的PolarDB以及MySQL、SQL Server、PostgreSQL、Oracle类型的自建数据库进行运维和审计,同时运维人员可开启...,使用运维令牌进行运维审计...

数据库运维

堡垒机 支持对MySQL、SQL Server、PostgreSQL类型的RDS和MySQL、PostgreSQL、PostgreSQL(兼容Oracle)的PolarDB以及MySQL、SQL Server、PostgreSQL、Oracle类型的自建数据库进行运维和审计,同时运维人员可开启...,使用运维令牌进行运维审计...

执行模板中使用加密参数

如使用 系统运维管理 OOS(CloudOps Orchestration Service)的模板功能便可以直接在模板中使用加密参数。操作步骤 登录 系统运维管理 OOS(CloudOps Orchestration Service)控制台。选择 参数仓库,创建加密参数,具体步骤请参考 创建...

监控伸缩组内抢占式实例的实时价格与折扣

配置步骤 第一步:开通OOS服务 1.1 进入阿里云控制台,搜索 系统运维管理 关键字,进入OOS配置页面。1.2 选择定时运维,进入配置页面。您无需为开通OOS服务而额外付款。第二步:配置定时运维规则 2.1 配置定时类型 单击创建后,请选择:...

创建或更新镜像

操作步骤 登录 系统运维管理 管理控制台。单击 常用运维任务 中的 创建或更新镜像。单击 创建。可选择 从已有实例创建镜像 或 更新镜像。本示例选择 从已有实例创建镜像。填写 新镜像名称。执行使用到的权限的来源可选择当前账号的已有权限...

通过告警触发ECS带宽临时升级

系统运维管理 OOS(CloudOps Orchestration Service)有一个 创建告警运维任务,设置触发条件后,比如当带宽使用率过高时,会自动升级临时带宽,帮您省时省力省开销。操作步骤 本示例,带宽升级前实例信息如下。登录 OOS控制台。单击 ...

堡垒机管理员角色授权

运维员权限仅可以作为运维用户,使用堡垒机管理页面中的 资产运维 功能进行运维等操作。说明 以上权限策略是对RAM用户使用堡垒机管理页面的限制,RAM用户使用客户端运维时不受上述权限策略限制。客户端运维操作主要通过堡垒机上的用户和...

使用系统运维管理配置多台实例的免密登录

系统运维管理是阿里云提供的云上自动化运维服务,能够自动化管理和执行任务。您可以通过模板来定义执行任务、执行顺序、执行输入和输出,然后通过执行模板来完成任务的自动化运行。SSH免密登录大多用于自动化运维,主要是安全方便自动化...

通过OOS实现ECS实例迁移

背景介绍 系统运维管理 OOS(CloudOps Orchestration Service)(OOS)为用户提供一个可视化的、可操作的ECS实例迁移功能,迁移流程如下图所示:注意事项 您在迁移之前请 安装virtio驱动,以免造成新的实例无法启动。如果您的实例系统环境有...

新建模板

操作步骤 登录 系统运维管理 管理控制台。选择 自定义任务模板,单击 创建模板。在基本信息区域,配置模板参数。输入模板 名称,本示例中为DescribeInstances。在模板 详情 区域,选择 YAML 格式,并输入以下示例模板。您可以修改此模板,...

使用快照创建临时云盘恢复数据

对于Linux实例,该过程通常分为以下几步:使用快照创建一块云盘 将云盘挂载到ECS实例上 登录ECS实例修改云盘的UUID并挂载分区 将所需数据恢复到其他云盘上 卸载并释放云盘 解决方案 系统运维管理 OOS(CloudOps Orchestration Service),...

云防火墙和运维安全中心(堡垒机)联合部署访问策略的...

本文为您介绍如何配置云防火墙和运维安全中心(堡垒机)联合部署时的访问策略,避免运维安全中心(堡垒机)访问被云防火墙误拦截,影响业务运行。应用场景 云防火墙可以联合运维安全中心(堡垒机)共同部署,防护互联网的访问流量,为您的...

补丁基线

背景 补丁管理服务针对每一种操作系统都配置了预定义的默认补丁基线。当您需要针对某一个操作系统创建自定义的扫描和安装规则的时候,需要用到补丁基线模块。补丁基线定义了您在实例上安装的补丁规则,可以指定:1.操作系统的产品类型 2....

工单

运维人员需要运维授权关系以外的主机,且管理员并没有开启未授权登录时,运维人员可以通过工单向管理员申请运维这些资产。管理员批准工单后系统将自动创建工单中的授权关系。新建工单 运维人员可以参照以下步骤新建工单申请运维资产:...

OOS审批通过调用ROS创建实例

在自动化运维的场景中,对产生费用的操作进行关注是非常必要的,针对此类场景,OOS提供了一种简单的监督方式。在模板中定义Approve动作的任务,该任务只需定义在产生费用任务之前,一旦产生费用的任务将要执行,则会触发该审批任务,该任务...

批量开启资源删除保护

本文为您介绍如何通过 系统运维管理 OOS(CloudOps Orchestration Service)批量开启资源删除(释放)保护。前提条件 为ECS实例开启释放保护前提条件,参见 开启和关闭实例释放保护。为用户主密钥(CMK)开启或关闭删除保护前提条件,参见 ...

批量释放ECS实例

系统运维管理OOS为批量释放实例的场景提供了公共模板。只需输入需要被释放的实例ID,就可以达到释放所有实例的操作,避免手动操作单独释放实例。前提条件 确保需被释放的实例类型属于 按量付费 或 预付费 类型。操作步骤 登录运维编排管理...

附录一:运维服务产品清单

运维管理 云命令行 cloudshell 云计算基础 运维管理 配置审计 config 云计算基础 运维管理 系统运维管理 OOS(CloudOps Orchestration Service)oos 企业应用 域名与网站 域名 domain 企业应用 域名与网站 云解析DNS dns 企业应用 域名与...

CLI参考

本节介绍如何使用阿里云CLI调用 系统运维管理 OOS(CloudOps Orchestration Service)的API,请确保您已安装和配置了阿里云CLI,且版本号大于等于3.0.19。本示例通过阿里云CLI调用API,完成创建模板、启动执行、查询执行等任务。调用API前...

基本概念

本文介绍OOS的几个基本概念,以便于您更好地理解 系统运维管理 OOS(CloudOps Orchestration Service)产品。名称 定义 模板 一个YAML或JSON格式的文件,包括一个或多个任务。任务 模板的主要组成部分,定义了具体的动作细节。每一个任务都...

OOS任务的审批的使用

在自动化运维的一些场景中,有些特殊的操作需要被特殊关注,例如删除重要资源,或使用费用较高的实例等。如果把这些操作也纳入自动化的范畴,您可能会担心失去控制,带来风险。若不纳入自动化的范畴,又会导致这些操作退化到手工执行或其他...

什么是特权访问管理中心

阿里云特权访问管理中心通过免密登录、自动识别和区分特权账号、RAM权限托管、RDP/SSH代理、安全审计和风控能力,提供有效的运维会话审计功能,实现事前和事中智能风控。应用场景 功能详情 资产登录凭据托管 支持登录凭据托管功能,实现...

用配置清单收集文件信息

本文以Linux系统为例,选择两台。设置收集计划。此处的执行频率,表示客户端多久收集一次清单信息,本示例选择1小时。配置清单信息,清单类型选择File。并配置File具体收集范围。收集路径,表示收集目标实例内的哪些路径。收集模式,收集...

自助救治损伤的ECS实例Linux系统

自救方案概览 阿里云的 系统运维管理 OOS(CloudOps Orchestration Service)(OOS),是阿里云官方提供的免费的自动化运维平台,通过简单的YAML格式的模板,提供自动化任务的管理与执行。本文的自救方案,包含了一个经过阿里云官方测试的...

产品优势

安全可靠的运维能力 堡垒机能在Windows、Linux系统上稳定高效地运维,在Windows系统运维不卡顿、不漏审,并且实现了多云、线下IDC、跨VPC等混合云场景下服务器资产的统一管理、集中运维。另外,堡垒机的代码经过商业化封闭包装不易被攻击...

使用系统运维管理 OOS(CloudOps Orchestration ...

解决方案 系统运维管理 OOS(CloudOps Orchestration Service),专门为更新镜像的场景提供了更新镜像的公共模版,实现了一键自动化的镜像更新服务。您只需选择一个 源镜像(待更新的镜像),补充更新镜像所需的Shell命令(如果是Linux实例...

跨可用区批量克隆ECS实例

操作步骤 登录 系统运维管理 OOS(CloudOps Orchestration Service)管理控制台。单击 公共模板。在搜索框输入“跨可用区批量克隆ECS实例”,可以找到跨可用区批量克隆ECS实例的公共模板,然后单击 创建执行 ​。点击“下一步:设置参数”...

基于Jenkins+OOS+OSS的自动化部署

OOS 系统运维管理,阿里云的自动化运维服务,用于管理软件版本和分批发布。OSS 对象存储,用于存储构建的软件包。Jenkins 自动化构建,并触发更新OSS和OOS的软件包。ROS 资源编排服务,阿里云提供的云资源的自动化部署服务,可以帮您一键...

步骤4:运维已授权的资产

Windows操作系统 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 Mac操作系统 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 网页运维 网页运维指RAM用户通过堡垒机控制台的主机运维功能进行运维,或本地用户通过Web运维门户进行...

创建配置清单

本节介绍如何使用OOS控制台,对一个或多个目标实例设置配置清单,来收集目标实例的数据。在配置Inventory收集前,如果您对底层运作方式感兴趣,可以大概这样理解,创建配置清单,本质是创建了一个OOS终态配置,这个终态配置就像是OOS的执行...

通过OOS在实例内运行Ansible Playbook

3.登录到 系统运维管理 控制台,选择 公共任务模板,搜索 ACS-ECS-ApplyAnsiblePlayBook。单击 创建执行。4.单击 下一步:设置参数。5.存储类型选择HTTPS,存储URL贴入从OSS中得到的URL,其他参数用法参考下文 模板参数介绍。6.速率控制...

概览

本文将指导堡垒机管理员在开通V2版本堡垒机实例后,快速部署主机资产、堡垒机用户、运维授权,并使用堡垒机实现运维审计查询。使用限制 云盾堡垒机系统支持通过SSH、SFTP、Windows远程桌面等协议的方式代理接入授权的服务器,并实现全程...

功能发布记录

基础版、企业双擎版 无 V3.2.28 数据库运维审计 新增 新增数据库运维审计。支持对MySQL、SQL Server、PostgreSQL类型的RDS实例以及自建数据库进行运维管控和审计。企业双擎版 2022-07-27 数据库管理 运维门户 新增 新增运维门户。运维用户...

运维平台隔离

阿里云运维工程师通过飞天运维管理平台统一运维管理政务云平台,并采取严格的访问控制、职责分离、监控审计运维策略,来确保政务云平台的运维安全。访问控制 阿里云运维团队进行政务云平台的运维工作时,对政务云的访问受到严格的安全...

管理数据脱敏策略

管理数据脱敏策略 创建数据脱敏策略后,您可以根据业务需求更新数据脱敏策略的配置项、删除不再使用的数据脱敏策略,或者切换数据脱敏策略的状态,更好的满足运维审计的数据安全需求。登录堡垒机系统。具体操作,请参见 登录系统。在左侧...

控制板说明

控制板用于显示系统的常用功能、系统运行状态、最近运维会话、系统许可信息等。控制板显示以下信息:用户和资产:显示了能够管理的用户数量、主机数量和授权关系数量。单击图标可进入对应的管理界面。一周运维次数统计:根据会话类型统计出...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
系统运维管理 运维安全中心(堡垒机) 云服务器 ECS 轻量应用服务器 商标服务 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用