通过PAM运维员工作台运维资产

本文介绍如何在运维员工作台运维资产。使用限制 PAM运维工作台目前仅支持运维ECS资产。前提条件 已在PAM托管ECS资产。具体操作,请参见 运维ECS资产。已创建PAM用户并授权资产。具体操作,请参见 用户授权。操作步骤 登录运维工作台。在...

常见问题

本文介绍 特权访问管理中心(堡垒机开发者版、轻量版)各类常见问题和对应的解决方案。PAM 是否能过等保?PAM 支持资产的统一运维管控及审计,您可以根据...用户登录运维员工作台运维资产时,如果10分钟内无任何操作,系统将断开当前会话。

运维员安全策略

使用SSH客户端工具修改密码 以Windows客户端运维中的Xshell工具为例介绍。打开Xshell工具,建立连接。具体操作,请参见 SSH协议运维。进入资产选择界面,输入以下命令即可修改密码。passwd 使用RDP客户端工具修改密码 以Windows客户端运维...

搜索和查看会话

审计人员可以通过会话,查看运维人员在运维中是否存在违规操作。操作步骤 登录堡垒机系统。具体操作,请参见 登录系统。在左侧导航栏,选择 运维审计>会话审计。根据需要选择会话类型。图像文字:可查看通过堡垒机RDP运维访问资产时的审计...

查看弹性任务

您可以在AI运维控制台中查看Arena提交的弹性任务。本文介绍如何在AI运维控制上查看弹性任务详情。前提条件 已安装Arena客户端。更多信息,请参见 配置Arena客户端。已安装配置AI运维控制组件。更多信息,请参见 安装云原生AI套件。已...

步骤5:审计运维会话

当堡垒机用户通过SSH、RDP、SFTP协议方式登录云盾堡垒机并对已授权服务器进行运维操作时,管理员可以在云盾堡垒机查看用户会话的详细信息。本文介绍管理员在堡垒机实例如何进行审计查询和阻断高危会话。搜索会话 登录堡垒机系统。具体...

用户修改密码

SSH 协议运维人员修改密码 运维人员请参考 SSH协议运维 的操作步骤登录云盾堡垒机后,进行以下操作修改密码:登录云盾堡垒机后,参考菜单界面的说明,输入:passwd 命令并按Enter键。根据提示依次输入 当前用户密码、新密码、重复新密码,...

用户修改密码

SSH 协议运维人员修改密码 运维人员请参考 SSH协议运维 的操作步骤登录云盾堡垒机后,进行以下操作进行密码修改:登录云盾堡垒机后,参考菜单界面的说明,输入:passwd 命令并按 Enter 键。根据提示依次输入 当前用户密码、新密码、重复新...

运维操作

在云原生的Day2运维中,对于运维工程师来说,经常要进行以下运维操作:例如分批发布、水平扩缩容、垂直扩缩容、断电恢复、主从切换、日志清理、备份还原、故障恢复等,由于运维工程师的语言和背景不同,实现运维操作的方式参差不齐,导致...

搜索和查看实时监控会话

用户每次通过堡垒机进行运维,都会生成一个会话记录运维操作,审计人员可以通过实时监控,查看正在运维的会话是否存在违规操作。前提条件 在播放会话录像前,需要确认浏览器已经安装Flash Player。搜索会话 登录堡垒机系统,具体操作请参见...

合规审计

这些日志一方面可以满足三方审计的要求(留存180天及以上的审计日志),另一方面通过对历史日志的建模分析得到该企业的安全运维数据画像,该画像将有助于在后续运维中及时发现异常的来访IP和异常的管控动作,及时制止风险发生。企业持续...

概览

步骤4:主机运维 当管理员在堡垒机实例完成主机资产、堡垒机用户、运维规则部署后,堡垒机用户可以通过BS运维或CS运维方式访问已授权主机,进行运维操作。在该任务运维人员将了解BS运维和CS运维的具体操作方法。

运维授权

运维授权是指将某部分主机账户的运维权限赋予某部分用户,通过运维授权功能可以达到控制某个用户只能访问他权限内主机的目的。运维授权的关系类型有:账户组授权给用户组 单个主机账户授权给用户组 主机组授权给用户组 账户组授权给单个...

运维审批

堡垒机支持运维审批功能,在控制策略开启运维审批后,运维人员登录资产时,需要管理员进行二次审批授权。本文介绍管理员如何进行运维审批。前提条件 已在控制策略开启运维审批。具体操作,请参见 添加控制策略。操作步骤 登录堡垒机系统...

功能特性

提供更细粒度的运维管控能力,例如客户端运维、细粒度运维用户访问及行为授权、风险命令自动拦截、高危命令运维审批、实时运维监控阻断,用户支持RAM、AD或LDAP自建用户管控等,可满足小企业的基础运维安全管控需求。企业双擎版:适用于...

概览

本文指导您在开通V3.2版本堡垒机实例后,如何快速使用堡垒机实现安全运维,并通过堡垒机审计运维会话。在使用V3.2版本堡垒机时,您可以按照以下步骤进行操作。任务 描述 步骤1:同步阿里云ECS资产 在使用堡垒机进行运维前,管理员需要在...

系统配置

您可以在系统配置设置运维配置、告警配置、和界面语言。运维配置 运维配置包括未授权登录,运维登录和运维时长限制配置。运维授权配置主要是对未授权登录进行相关配置,若允许未授权登录,则运维人员可以在运维页面通过未授权登录运维...

未授权登录

运维人员想访问某主机并且...前提条件 此功能需要在 系统>系统配置>运维配置 勾选允许 未授权登录。操作步骤 进入 运维>主机运维 页。单击 未授权登录。在登录对话框输入 主机IP、端口、协议、登录名、密码,选择 登录方式,即可登录。

【通知】运维会话引擎升级

在变更期间可能会导致正在连接运维会话业务出现抖动,请您确保在业务层面上具备重连、重试机制,以增强业务的容错能力。如您有任何问题,请加入钉群(钉群号:8015050503),联系产品技术专家进行咨询。相关文档 运维会话引擎升级通知

【变更】运维员工作地址变更通知

尊敬的阿里云用户,您好:为了给您提供更安全便捷的运维体验...为了确保运维人员的正常使用,建议您提前登录 特权访问管理中心控制,查看并通知您的运维人员关于工作地址的变更。给您带来的不便,敬请谅解。感谢您对阿里云的支持与关注!

RDP运维问题

在使用RDP运维过程想切换主机,您可以通过以下方式进行切换:单击电脑桌面左下角的 开始 按钮。在弹出的 开始 菜单,单击 电源 按钮。在 电源 菜单,单击 断开连接。返回主机列表界面后,选择您要运维的主机并登录,即可完成主机切换...

SSH协议运维

Xshell 下文以Xshell工具为例,介绍运维登录流程:打开Xshell工具,在连接设置输入云盾堡垒机的IP和SSH端口号(SSH端口号默认为60022)。在用户身份验证设置输入云盾堡垒机的用户名和密码。说明 如果管理员在云盾堡垒机配置了用户...

SetPolicyApprovalConfig-设置指定控制策略的运维审批...

设置指定控制策略的运维审批配置。调试 您可以在OpenAPI Explorer直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。请求参数 名称 类型 必填 描述 ...

步骤4:运维已授权的资产

Windows操作系统 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 Mac操作系统 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 网页运维 网页运维指RAM用户通过堡垒机控制的主机运维功能进行运维,或本地用户通过Web运维门户进行...

ADP底座介绍

ADP-Local:跟随软件产品交付部署到本地环境的本地运维控制。为现场运维人员提供应用健康的可观测性和可视化的运维管控操作用户界面。应用场景 应用场景:为应用提供托管服务以及稳定运行能力。提供一整套健全强大的托管运维体系及可视...

产品架构

ADP 本地运维控制(ADP Local)为跟随软件产品交付部署到本地环境的本地运维控制。为现场运维人员提供应用健康的可观测性和可视化的运维管控操作用户界面。ADP 容器底座 为整个应用运行时的公共底座,是一个K8s为基础的容器云平台,...

运维审批

运维审批即二次审批,对于设置了二次审批的主机,...在左侧导航栏选择 运维>运维审批>我申请的>运维批准 页面查看运维人员的运维申请,勾选相应的运维申请条目,并单击 批准,在弹出的运维审批对话框填写 审批有效期,即可完成运维批准。

ADP底座技术白皮书

对于运维规则来说,只要下发自定义CR到K8s,ADP-Local就会自动发现这些运维规则,并且在控制可视化展示,并不需要客户做特殊的配置。服务架构 API服务依赖架构阐述了业务如何调用并依赖ADP底座提供的基础运维能力。为了让产品方更好地...

【产品变更】容器智能运维RAM角色收敛公告

2023年10月30日前,容器智能运维服务(AIOps套件)使用的是ACK管控服务角色AliyunCSDefaultRole。为了进一步加强管控默认安全性,容器智能运维服务(AIOps套件)将于2023年10月30日开始使用收敛后的独立RAM服务角色访问已授权用户资源,...

生命周期挂钩和OOS模板最佳实践概述

弹性伸缩的生命周期挂钩功能支持选择OOS模板作为通知方式,在挂起实例的同时执行指定的OOS模板定义的运维操作,实现自动化运维。生命周期挂钩 触发伸缩活动后,弹性伸缩会自动完成扩缩容流程,期间ECS实例的服务状态变化请参见 伸缩组内...

运维中心概述

运维中心包括运维大屏、实时任务运维、周期任务运维、手动任务运维、智能监控、智能诊断、资源运维和引擎运维功能模块,为您提供任务操作与状态、引擎、资源等多方位的运维能力。运维中心功能模块 当您在DataStudio完成节点开发,并提交...

堡垒机连接性问题诊断工具

运维时如果出现无法登录堡垒机或者资产的情况,您可以使用连接性诊断工具自主排查客户端到堡垒机或者堡垒机到资产间的运维连接问题,并根据结果迅速定位问题,提高运维连接问题的排查效率。本文介绍如何使用连接性诊断工具。使用说明 请...

SSH协议运维

通过PAM运维ECS资产时,您可以通过终端命令行或客户端远程连接工具连接PAM,再通过PAM选择需要运维的ECS资产。本文介绍如何通过SSH协议客户端连接PAM运维资产。运维限制 仅支持通过私网IP地址运维,不支持公网IP地址运维。仅轻量版支持使用...

新建主机

导入或新建主机后,运维人员才可以通过堡垒机运维管理该主机。导入阿里云ECS实例 您可以通过导入阿里云ECS实例方式批量导入当前阿里云账号的ECS实例到堡垒机。使用该功能前,请确保您已经创建了ECS实例,具体操作,请参见 连接方式概述。...

自动定时升级临时带宽

通过OOS自动进行带宽临时升级。场景介绍 在某些需求场景下,ECS实例现有网络规格不满足要求,我们可以通过修改实例的带宽配置提高网络性能。由于网络性能提高的需求时段不同...解决方案 通过OOS常用运维任务的 带宽临时升级 则可轻松搞定。

登录运维工作

运维工作台是为PAM本地用户提供以Web方式运维资产的入口,运维员可以通过浏览器登录运维工作台运维资产。本文介绍如何登录PAM运维工作台。前提条件 已创建PAM用户。具体操作,请参见 用户授权。操作步骤 登录 特权访问管理中心控制台。在...

管理用户

您可以通过AI运维控制为新增用户生成kube.config和登录Token,用于访问集群。以及查找、删除和修改用户。本文介绍基于AI运维控制如何管理用户。前提条件 已安装配置AI运维控制组件。具体操作,请参见 安装云原生AI套件。已获取AI运维...

管理用户

您可以通过AI运维控制为新增用户生成kube.config和登录Token,用于访问集群。以及查找、删除和修改用户。本文介绍基于AI运维控制如何管理用户。前提条件 已安装配置AI运维控制组件。具体操作,请参见 安装云原生AI套件。已获取AI运维...

主机选项说明

保存文件 表示可以对SFTP传输的文件进行保存在运维审计系统,审计时可下载下来对文件内容进行审计,查看是否有违规文件。保存下载文件 表示可以保存下载的文件。保存上传文件 表示可以保存上传的文件。启用文件压缩 表示可以对传输的文件...

步骤2:新建本地用户

在使用堡垒机进行主机运维前,管理员需要在堡垒机实例创建堡垒机用户,即登录堡垒机进行主机运维的用户。本文将指导管理员在堡垒机实例新建本地运维用户。背景信息 如果您需要在堡垒机实例导入阿里云子账号或者AD/LDAP用户作为运维...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
运维安全中心(堡垒机) 系统运维管理 云消息队列 Kafka 版 云服务器 ECS 轻量应用服务器 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用