步骤2:新建本地用户

在使用堡垒机进行主机运维前,管理员需要在堡垒机实例创建堡垒机用户,即登录堡垒机进行主机运维的用户。本文将指导管理员在堡垒机实例新建本地运维用户。背景信息 如果您需要在堡垒机实例导入阿里云子账号或者AD/LDAP用户作为运维...

扩展程序概述

系统运维管理OOS,支持用户根据自己的需求和特定应用场景开发自定义扩展程序,或者将其发布为公共扩展程序供其他人使用。在创建扩展程序后,用户在OOS新建扩展程序任务,可针对单个或者多个ECS实例安装或卸载扩展程序;或者在ECS实例...

删除执行

在使用系统运维管理(OOS)过程,您可对最终状态的执行进行删除操作;如待删除的执行处于非最终态(如等待或运行中等),您取消该类执行后则可对其删除。登录 系统运维管理控制。单击 任务执行管理。在执行列表选择可删除的执行,...

在批量执行命令使用加密参数

通过 什么是系统运维管理 的参数仓库,可以更为方便的对参数进行集中管理。利用参数仓库的 加密参数,可以更安全的管理命令的敏感信息。本文介绍如何在OOS批量执行命令时使用加密参数。前提条件 已开通密钥管理服务(KMS),请参见 什么...

基本概念

本章节介绍特权访问管理中心使用过程遇到的常用名词及其简要描述。特权账号 特权账号通常指在企业云端资源使用过程,由于云端系统运维、应用/数据开发、资源管理等原因创建的具有系统超级管理、敏感数据增删改查、用户权限调整等进阶...

删除模板

模板管理栏提供对您自定义模板的删除功能,下面介绍如何在 系统运维管理 OOS(CloudOps Orchestration Service)控制删除模版。登录 系统运维管理 OOS(CloudOps Orchestration Service)管理控制。在 自定义任务模板 选择要删除的...

定时开关机

操作步骤 登录 系统运维管理 控制。单击 常用运维任务 的 定时开关机,点击 创建。选择任务类型,填写 任务名称,选择 执行周期、任务类型、时区、开机时间、关机时间、任务结束时间。选择资源类型、停机模式和实例是否休眠。相比停止...

RDP协议运维

运维人员需要通过本地的RDP客户端工具登录云盾堡垒机,再访问目标服务器主机进行运维操作。本章节以Windows系统自带的远程桌面连接工具(Mstsc)为例,介绍RDP协议的运维登录流程。前提条件 已获取堡垒机运维地址。您可以在堡垒机 概览 ...

实时监控

实时监控专注于事中控制,可以通过堡垒机管理平台随时切入某个运维会话查看现场操作,管理正在运维主机的会话,进行命令审批或会话阻断等操作。命令审批 参照以下步骤进行命令审批:管理员登录系统后,进入 运维>实时监控 页。所有会话 ...

查看执行日志

您可以通过日志来了解...查询日志方式 控制查询 登录 系统运维管理 管理控制。在 任务 执行管理 页,找到目标执行ID并单击 详情。单击 日志。重要 显示当前执行的所有日志,您可以通过点击左边的执行任务节点查看每个任务对应的日志。

混合运维场景最佳实践

针对企业的服务器资产广泛分布在阿里云、线下IDC机房或其他云,以及跨VPC、跨账号场景,需要通过堡垒机统一管理、集中运维的场景,除了专线运维、公网IP运维这两种方案以外,堡垒机还支持更为方便的网络域代理模式运维方案。本文介绍如何...

RDP协议运维

操作步骤 在Windows系统中打开远程桌面连接工具(Mstsc),输入运维域名>:63389,并单击 连接。在 远程桌面连接 对话框,单击 是。输入PAM用户的用户名和密码,单击 Login。用户名格式为:用户>%<当前阿里云账号 ID>。在PAM资产管理页面,...

使用系统运维管理配置多实例的免密登录

系统运维管理是阿里云提供的云上自动化运维服务,能够自动化管理和执行任务。您可以通过模板来定义执行任务、执行顺序、执行输入和输出,然后通过执行模板来完成任务的自动化运行。SSH免密登录大多用于自动化运维,主要是安全方便自动化...

睡眠ACS:Sleep

用途 该动作可以适用于运维过程需要等待的场景。如新创建的带应用的ECS实例需要预热一段时间,然后再进行后续的运维操作。语法 YAML格式 Tasks:Name:sleepTask#任务名称 Action:ACS:Sleep Properties:Duration:PT15M#必填,需要睡眠的...

管理用户

您可以通过AI运维控制为新增用户生成kube.config和登录Token,用于访问集群。以及查找、删除和修改用户。本文介绍基于AI运维控制如何管理用户。前提条件 已安装配置AI运维控制组件。具体操作,请参见 安装云原生AI套件。已获取AI运维...

未授权登录审核

说明 此功能需要在 系统配置>运维配置 页面设置收集未授权登录。授权审核条目 授权审核指对未授权登录的用户-主机关系进行审核,决定授权与否。参照以下步骤进行授权审核操作:登录云盾堡垒机Web管理页。在左侧导航栏选择 授权>授权审核...

管理用户

您可以通过AI运维控制为新增用户生成kube.config和登录Token,用于访问集群。以及查找、删除和修改用户。本文介绍基于AI运维控制如何管理用户。前提条件 已安装配置AI运维控制组件。具体操作,请参见 安装云原生AI套件。已获取AI运维...

运维概述

系统 相关文档 Windows系统运维 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 Mac系统运维 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 常见的客户端运维工具,请参见 客户端远程连接工具及版本推荐。Web运维 运维方式 说明 ...

什么是特权访问管理中心

云资源因直接对互联网暴露,以及存在大量弱口令问题,面临被暴力破解的风险。...阿里云特权访问管理中心通过免密登录、自动识别和区分特权...与云产品集成 PAM已集成到云服务器ECS的运维平台WorkBench。更多说明,请参见 ECS远程连接操作指南。

运维使用手册

PAM支持客户端运维和Web运维,在日常的运维工作运维员可根据自己的实际情况,选择合适的运维方式运维资产。运维限制 目前,客户端仅支持私网运维,不支持公网运维。客户端运维 您可以根据本地使用的操作系统,下载对应的运维客户端软件...

查看执行详情

在使用 系统运维管理 OOS(CloudOps Orchestration Service)(OOS)过程,您随时可通过查看执行详情了解执行的相关信息。登录 系统运维管理 OOS(CloudOps Orchestration Service)管理控制。在执行列表选择目标执行,单击 详情。在...

应用场景

本文介绍特权访问管理中心的主要应用场景。资产统一运维管理 对云端资产及特权账号提供安全托管,通过跨区域...智能运维风控与审计 方位记录特权访问轨迹,智能分析运维风险面和异常操作行为,构建云上安全可信运维平台,满足运维合规要求。

基于执行命令的分批发布

系统运维管理 OOS(CloudOps Orchestration Service)(OOS)简介 系统运维管理,简称OOS,是全面、免费的云上自动化运维平台,提供运维任务的管理和执行。典型使用场景包括:事件驱动运维,批量操作运维,定时运维任务,跨地域运维等,OOS为...

【变更】运维员工作地址变更通知

尊敬的阿里云用户,您好:为了给您提供更安全便捷的运维体验,我们正在进行 特权访问管理中心PAM(Privileged Access Management)系统架构升级。现已将运维员工作域名从portal.pam.aliyuncs.com切换为pam-portal....

资源的标签

编辑模板的标签 登录 系统运维管理 OOS(CloudOps Orchestration Service)管理控制。单击 自定义任务模板,选择模板,点击标签图标并编辑标签。编辑完成后点击 确定。编辑执行的标签 登录 系统运维管理 OOS(CloudOps Orchestration ...

管理用户组

用户组为资源分配的基本单位,您可在AI运维控制通过用户组管理多个用户。本文介绍基于AI运维控制如何管理用户组。前提条件 已安装配置AI运维控制组件。具体操作,请参见 安装云原生AI套件。已获取AI运维控制管理员的RAM用户(子...

带宽临时升级

操作步骤 登录 系统运维管理 控制。单击 常用运维任务 的 带宽临时升级,单击 创建。选择 执行周期 和 带宽升级开始时间,填写 带宽升级持续时间、任务结束时间 和 公网最大出带宽(单位:Mbps,取值范围:0~100,系统运维管理 不对...

步骤4:运维及审计查询

背景信息 关于运维人员如何登录堡垒机进行系统运维,请参见以下文档:Mac系统运维 SSH协议运维 SFTP协议运维 RDP协议运维 操作步骤 登录云盾堡垒机实例。当用户登录堡垒机并对已授权服务器进行运维操作时,您可以前往 审计>实时会话 页面,...

步骤4:运维已授权的资产

Windows操作系统 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 Mac操作系统 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 网页运维 网页运维指RAM用户通过堡垒机控制的主机运维功能进行运维,或本地用户通过Web运维门户进行...

搜索和查看会话

审计人员可以通过会话,查看运维人员在运维中是否存在违规操作。操作步骤 登录堡垒机系统。具体操作,请参见 登录系统。在左侧导航栏,选择 运维审计>会话审计。根据需要选择会话类型。图像文字:可查看通过堡垒机RDP运维访问资产时的审计...

常见问题

本文介绍 特权访问管理中心(堡垒机开发者版、轻量版)各类常见问题和对应的解决方案。PAM 是否能过等保?PAM 支持资产的统一运维管控及审计,您可以根据...用户登录运维员工作台运维资产时,如果10分钟内无任何操作,系统将断开当前会话。

新建私网运维接入点

为实现用户通过PAM私网运维资产的需求,PAM联合私网连接(PrivateLink)服务建立了用于私网运维的私网接入点。本文介绍如何新建私网接入点并获取私网运维地址。私网连接说明 私网连接是利用阿里云的 私有网络 进行 服务交互的一种方式。更...

功能发布记录

2024-02-21 用户授权 系统设置 轻量版 客户端运维 更新 客户端运维菜单页及操作指令优化。2024-01-10 客户端运维 客户端远程连接工具及版本说明 2023年 版本 功能名称 变更类型 功能描述 发布时间 相关文档 轻量版 客户端运维 新增 支持在...

运维审批

运维审批即二次审批,对于设置了二次审批的主机,即使经过授权,运维人员也不能直接登录成功,系统会自动生成运维申请,必须由管理员审批通过之后,才能进行运维。操作步骤 登录 云盾堡垒机Web管理页。在左侧导航栏选择 资产>主机管理,...

利用定时开关机节省成本

什么是OOS 系统运维管理 OOS(CloudOps Orchestration Service),简称OOS,是全面、免费的云上自动化运维平台,提供运维任务的管理和执行。典型使用场景包括:事件驱动运维,批量操作运维,定时运维任务,跨地域运维等,OOS为重要运维场景...

更新自定义镜像

在更新自定义镜像的完整流程系统运维管理 的 ACS-ECS-UpdateImage 公共模板按顺序执行以下任务,并生成的自定义镜像:检查自定义镜像的名称是否已存在,以及是否符合规则。根据您配置的实例规格、源镜像ID、安全组ID等参数创建并...

生命周期挂钩和OOS模板最佳实践概述

OOS模板 系统运维管理(OOS)是阿里云提供的云上自动化运维服务,能够自动化管理和执行任务。您可以通过模板定义执行任务、执行顺序、执行输入和输出,然后执行模板完成一组运维操作。更多说明,请参见 什么是 系统运维管理。使用OOS模板...

通过PAM控制台运维资产

在PAM托管资产后,您可以通过PAM控制直接运维资产。本文介绍如何通过PAM控制台运维资产。前提条件 已在PAM托管资产。具体操作,请参见 运维ECS资产 或 运维K8s资产(公测)。运维ECS资产 登录 特权访问管理中心控制。在左侧导航栏,...

RAM子账号授权

AliyunGEMPFullAccess」-管理运维事件中心的权限(除人员新增、群协同组织绑定):适用于运维事件中心的管理人员,如运维角色人员;AliyunGEMPReadOnlyAccess」-只读管理运维事件中心的权限:适用于事件、故障处理流转等人员,如运营、测试...

查看和导出运维报表

堡垒机管理员可以通过运维报表,按运维需求设定时间范围,查看运维的总体数据、会话大小、运维次数和运维时长。本文介绍如何查看运维报表基本信息以及导出运维报表。查看运维报表 登录堡垒机系统。具体操作,请参见 登录系统。在左侧导航栏...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
系统运维管理 云服务器 ECS 数字证书管理服务(原SSL证书) 轻量应用服务器 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用