如何使用网络域功能

当您的服务器分布在不同网络环境中且与堡垒所在专有网络(VPC)网络不互通,推荐使用堡垒机的网络域功能。您可以为这些服务器配置一台代理服务器,然后在堡垒中创建网络域并成功连接到代理服务器,通过代理服务器运维其他服务器。

混合运维场景最佳实践

网络域代理模式运维 使用网络域代理模式运维服务器时,首先需要在不同的网络域(局域和专有网络(VPC)统称为网络域)内各配置一台代理服务器,将代理服务器与需要运维服务器通过内网连通,然后将代理服务器与阿里云堡垒网络连通,即可...

客户端无法连接堡垒的常见场景及解决方法

概述 在使用堡垒的过程中,可能会出现配置完成后,客户端无法正常连接堡垒的场景。本文主要介绍无法连接堡垒的常见场景及解决方法。详细信息 以下为无法连接堡垒的常见场景及解决方法,请根据现场情况选择以下对应的步骤。问题现象...

将密钥材料导入密码机HSM

加密服务支持您将自带的密钥材料导入密码机中。本文介绍如何将对称密钥材料和非对称密钥材料导入密码机。适用的密码机类型 通用密码机(FIPS)前提条件 已启动HSM客户端代理(hsm_proxy)。具体操作,请参见 启动HSM客户端(hsm_proxy)。...

API概览

ListNetworkDomains 获取指定堡垒下网络域列表 获取指定堡垒的网络域列表。DeleteNetworkDomain 删除单个网络域 删除单个网络域。ModifyNetworkDomain 修改网络域基本信息 修改网络域基本信息。MoveHostsToNetworkDomain 批量将主机...

使用托管密码机

本文为您介绍如何使用托管密码机创建并使用密钥。背景信息 您需要在当前已经支持的地域使用托管密码机。更多信息,请参见 支持的地域。通过密钥管理服务控制台创建密钥 登录 密钥管理服务控制台。在页面左上角的地域下拉列表,选择密钥所在...

共享VPC概述

当交换处于取消共享状态时,资源使用者不支持查看与共享交换相关联的资源(例如VPC、路由表、私网段、网络ACL),也不支持在已经取消共享的交换中创建资源。资源所有者与资源使用者对其他网络资源的操作权限如下表所示。网络资源 ...

资源使用者在共享交换机中创建云资源

共享交换机会标记为 来自共享。在资源管理控制台查看共享交换机 登录 资源管理控制台。在左侧导航栏,选择 资源共享>共享给我。在顶部状态栏处,选择要查看共享交换机的地域。在 共享给我 页面,单击共享单元ID。在 资源 区域,查看共享...

关联主机账号到主机共享密钥

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:AttachHostAccountsToHostShareKey Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 堡垒的实例 ID。您可以调用 DescribeInstances ...

移除主机账号和主机共享密钥的关联

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:DetachHostAccountsFromHostShareKey Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 堡垒的实例 ID。您可以调用 DescribeInstances ...

证书管家概述

关于托管密码机的更多信息,请参见 托管密码机概述。生命周期管理 支持管理密钥和证书,可以生成证书请求、导入证书和证书链、检查证书链签名有效性,并检查证书有效性。多种公钥算法 支持RSA_2048、EC_P256和EC_SM2等多种公钥算法,支持...

客户端连接堡垒相关问题

在您的客户端使用ping命令测试客户端与堡垒机的网络是否连通,如果连接失败,请您登录 堡垒控制台,查看堡垒是否开启公网。在您的客户端使用telnet命令测试客户端与堡垒的端口(60022、63389、443)是否连通。如果连接失败,请您查看...

DeleteHostShareKey-删除主机共享密钥

删除主机共享密钥。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,...

产品架构

比较早的解决方案,是将虚拟机的网络和物理网络融合在一起,形成一个扁平的网络架构,例如大二层网络。随着虚拟化网络规模的扩大,这种方案中的ARP欺骗、广播风暴、主机扫描等问题会越来越严重。为了解决这些问题,出现了各种网络隔离技术...

ModifyInstance

Parameter.2.Code String 是 NetworkType 堡垒的第2组属性的Code配置,设置为 NetworkType,表示设置堡垒机的网络。Parameter.2.Value String 是 vpc 堡垒的第2组属性的Value配置,设置为 vpc,表示堡垒实例采用VPC网络类型。...

CreateInstance

Parameter.2.Code String 是 NetworkType 堡垒的第2组属性的Code配置,设置为 NetworkType,表示设置堡垒机的网络。Parameter.2.Value String 是 vpc 堡垒的第2组属性的Value配置,设置为 vpc,表示堡垒实例采用VPC网络类型。...

SFTP协议运维

运维人员需要通过本地的SFTP客户端工具登录云盾堡垒,再访问目标服务器主机进行运维操作。本章节以SecureFX为例,介绍SFTP协议的运维登录流程。前提条件 请确认在本地主机已安装支持SFTP协议的运维工具,如:SecureFX等。已获取堡垒运...

基本概念

通过流量镜像功能,您可以复制VPC中ECS实例的网络流量,然后将复制后的网络流量转发给指定的ENI或私传统型负载均衡实例CLB(Classic Load Balancer)实例,用于内容检查、威胁监控和问题排查等场景。闲置实例 闲置实例向您展示超过闲置...

方案概述

当交换处于取消共享状态时,资源使用者不支持查看与共享交换相关联的资源(例如VPC、路由表、私网段、网络ACL),也不支持在已经取消共享的交换中创建资源。资源所有者与资源使用者对其它网络资源的操作权限如下表所示。网络资源 ...

设置基础策略

功能介绍 基础策略可以管理终端用户使用云桌面的安全、画质显示和网络传输等配置,包括水印、防截屏、本地磁盘映射、剪贴板、是否允许用户抢占、图像显示质量、网络传输策略、Web客户端文件传输、打印机重定向和摄像头重定向等配置项。...

资源共享概述

例如:将VPC交换(vSwitch)共享给某业务线全部成员,实现成员间的网络互通。产品优势 降低成本:统一创建资源,并与其他账号共享资源,无需在每个账号中重复配置资源,从而降低操作成本。统一管理:将被共享的资源统一做运维控制,方便...

基本概念

本文介绍堡垒相关的技术术语。...在网络域与堡垒所在的专有网络(VPC)网络不互通的情况下,您可以通过将网络域中的某一台服务器设置为代理服务器,在确保堡垒与代理服务器网络互通后,通过连接代理服务器运维网络域中的其他服务器。

SFTP协议运维

运维人员可以通过堡垒查看,使用SFTP协议的客户端工具或者命令行方式上传或下载文件时的审计记录。本文介绍如何使用SFTP协议的客户端工具和命令连接堡垒进行文件传输审计。通过客户端工具传输文件 运维人员可以通过客户端工具(例如...

主机部署和管理

本地密码管理 单击 修改本地密码,可修改边缘一体的登录密码,有如下两种 修改类型:主机root账号登录密码 指边缘一体的SSH终端登录密码。您可以直接登录边缘一体的SSH终端,也可以远程登录SSH终端。远程登录方法,请参见 远程服务...

系统配置

允许使用密码登录:勾选此项后,用户将通过密码登录运维审计系统。允许发送环境变量:勾选此项后,用户可以选择允许发送运维用户信息和运维来源IP。Usmshell使用命令行方式:勾选此项后,将通过命令行方式登录堡垒主机。在 运维时长限制 下...

中国内地密码机

请在加密服务控制台的 实例列表 页面,单击密码机实例的 规格 列,下载密码机实例管理工具,解压后即得到密码机软件包。在软件包中找到开发手册、SDK、示例程序等,您可以参考开发手册,调用API接口使用密码机。如果您需要开发接入方面的...

操作指南

说明 虽然资源所有者共享的是交换,但因网络需要,在专有网络控制台会产生专有网络、路由表和交换三条共享记录。在VPC控制台,资源使用者可以修改共享的专有网络、路由表及交换的名称和描述信息。说明 该信息为资源使用者私有,资源...

配置无线

参数 说明 SSID 局域的名称,用于区分不同的网络。名称长度为1~31个字符,可包含数字和大小写字母。SSID广播 开启SSID广播后,无线设备才能搜索到该SSID名称的Wifi信号。信道 Wifi信道。取值范围:0~11。频道带宽 智能接入网关支持以下三...

基本概念

ECS实例 在共享宿主机或DDH上创建的一台云服务器,即虚拟计算环境,等同于一台虚拟,包含CPU、内存、操作系统、网络、磁盘等最基础的计算组件。更多信息,请参见 实例概述。资源组 资源组对您拥有的云资源从用途、权限、归属等维度上进行...

什么是专有宿主机DDH

DDH上的ECS实例与共享宿主上ECS实例的功能差异,请参见 宿主机上ECS实例功能差异。使用DDH 使用DDH资源的相关限制,请参见 使用限制。通过ECS管理控制台创建DDH。具体操作,请参见 创建DDH。DDH创建后,您可以在DDH上进行下列操作:在DDH...

基本概念

您可以完全掌控自己的专属KMS,例如:指定专属KMS所部署的专有网络VPC、配置专属KMS使用的密码资源池或定义应用接入RBAC(Role-Based Access Control)策略等。关于专属KMS的更多信息,请参见 概述。凭据(Secrets)凭据是用于对应用程序...

限制与配额

vpc_quota_sharedvpc_share_user_num_per_vswitch 单个VPC内的单个交换支持共享的资源使用者的数量 50个 vpc_quota_sharedvpc_accept_shared_vswitch_num 单个资源使用者支持接收的共享交换的数量 30个 无 单个VPC可用的IP数量 资源...

基本概念

例如:共享专有网络(VPC)的交换(vSwitch)资源后,资源使用者的操作权限请参见 共享VPC权限说明。共享的资源 共享的资源通常为某个云服务的某类资源。支持共享的资源类型,请参见 支持资源共享的云服务。资源目录组织共享 资源目录...

重置云虚拟主机数据库密码

在云虚拟主机的 主机列表 页面,找到待修改数据库密码的云虚拟主机,单击对应 操作 列的 管理。在主机登录页面,重置数据库密码。您可以选择通过以下两个入口页面重置云虚拟主机的数据库密码。具体操作如下:站点信息页面 在 站点信息 页面...

使用场景相关问题

说明 如果您需要通过内网运维资产且网络无法打通的情况下,可以配置和使用堡垒机的网络域功能。具体操作,请参见 混合运维场景最佳实践。经典网络中的资产如何运维?若阿里云ECS服务器是在经典网络,则需要通过ClassicLink打通堡垒VPC与...

SFTP协议运维

运维人员需要通过本地的SFTP客户端工具登录云盾堡垒,再访问目标服务器主机进行运维操作。本文以Xftp为例,介绍SFTP协议的运维登录流程。背景信息 运维员通过本地的客户端工具登录云盾堡垒,再访问目标主机。说明 您必须先在本地安装好...

步骤2:新建本地用户

在使用堡垒进行主机运维前,管理员需要在堡垒实例中创建堡垒用户,即登录堡垒进行主机运维的用户。本文将指导管理员在堡垒实例中新建本地运维用户。背景信息 如果您需要在堡垒实例中导入阿里云子账号或者AD/LDAP用户作为运维...

运维配置

堡垒提供运维配置功能,您可以更加精细化地配置运维条件,例如授权特殊用户访问主机账户、开启主机特殊配置,或者需要根据业务场景配置用户的运维总时长、运维空闲时长和阻断用户会话时长,避免主机资源浪费。本文介绍如何进行运维配置。...

查看共享云虚拟主机流量

共享云虚拟主机是由多个用户共享一台物理服务器资源,每月的标准流量消耗完之后,将导致网站无法访问,请您及时了解和查看共享云虚拟主机的流量使用情况。本文介绍查看共享云虚拟主机流量的方法。背景信息 共享云虚拟主机标准流量指的是每...

【公告】关于云虚拟主机Windows共享套餐退市通知

由于产品策略调整原因,我们已于2024年1月31日停止云虚拟主机Windows共享站点的购买服务。接下来将于:2024年2月29日停止已有站点的续订及新功能、新版本的迭代;2024年6月30日完全停止服务,届时控制台、产品的支持服务和工单服务也将一同...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
共享带宽 共享流量包 NAT网关 弹性公网IP 负载均衡 短信服务
新人特惠 爆款特惠 最新活动 免费试用