3步快速使用云堡壘機(jī)
3步快速使用云堡壘機(jī)
了解云堡壘機(jī)使用流程
登錄云堡壘機(jī)系統(tǒng),依次創(chuàng)建用戶、添加資源、配置權(quán)限策略,授予用戶運(yùn)維資源權(quán)限,幫助您更快上手操作。
快速配置云堡壘機(jī)
登錄云堡壘機(jī)后,您需要依次創(chuàng)建用戶、資源、訪問(wèn)策略,依次創(chuàng)建成功后才能對(duì)資源進(jìn)行管理和運(yùn)維。
云堡壘機(jī)的入門實(shí)踐
當(dāng)您配置完云堡壘機(jī)(CBH)后,可以根據(jù)自身業(yè)務(wù)的業(yè)務(wù)場(chǎng)景使用CBH提供的一系列常用實(shí)踐。
6個(gè)步驟讓您快速上手體驗(yàn)
6個(gè)步驟讓您快速上手體驗(yàn)


創(chuàng)建系統(tǒng)用戶
在使用云堡壘機(jī)進(jìn)行系統(tǒng)管理和運(yùn)維前,管理人員需要在CBH系統(tǒng)中創(chuàng)建系統(tǒng)用戶,為用戶分配不同系統(tǒng)角色

添加系統(tǒng)資源
云堡壘機(jī)系統(tǒng)集中管理云資源,主要包括管理資源賬戶和運(yùn)維權(quán)限管理。為實(shí)現(xiàn)統(tǒng)一管理資源,需添加資源到系統(tǒng)

配置運(yùn)維權(quán)限
用戶若需通過(guò)云堡壘機(jī)運(yùn)維資源,還需配置訪問(wèn)控制策略,關(guān)聯(lián)用戶和資源,賦予用戶相應(yīng)資源訪問(wèn)控制權(quán)限

登錄資源運(yùn)維
用戶獲取資源訪問(wèn)控制權(quán)限后,通過(guò)系統(tǒng)登錄資源進(jìn)行運(yùn)維,運(yùn)維過(guò)程被全程監(jiān)控記錄。運(yùn)維用戶可根據(jù)資源類型選擇不同登錄方式

審計(jì)運(yùn)維會(huì)話
用戶獲取相應(yīng)系統(tǒng)權(quán)限和運(yùn)維權(quán)限后,可通過(guò)云堡壘機(jī)登錄已授權(quán)的資源進(jìn)行運(yùn)維操作,以及在系統(tǒng)進(jìn)行系統(tǒng)數(shù)據(jù)管理操作
最佳實(shí)踐
最佳實(shí)踐
數(shù)據(jù)庫(kù)運(yùn)維高危操作的復(fù)核審批
通過(guò)設(shè)置數(shù)據(jù)庫(kù)控制策略,設(shè)置預(yù)置命令執(zhí)行策略,動(dòng)態(tài)識(shí)別并攔截高危命令,中斷數(shù)據(jù)庫(kù)運(yùn)維會(huì)話。同時(shí)自動(dòng)生成數(shù)據(jù)庫(kù)授權(quán)工單,發(fā)送給管理員進(jìn)行二次審批授權(quán)。
云堡壘機(jī)等保最佳實(shí)踐
為助力企業(yè)通過(guò)等保合規(guī)測(cè)評(píng),滿足等保條例:應(yīng)在網(wǎng)絡(luò)邊界、重要網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行安全審計(jì),審計(jì)覆蓋到每個(gè)用戶,對(duì)重要的用戶行為和重要安全事件進(jìn)行審計(jì)。
跨云跨VPC線上線下統(tǒng)一運(yùn)維最佳實(shí)踐
針對(duì)服務(wù)器資源分布在跨VPC、線下IDC機(jī)房、非云等跨網(wǎng)絡(luò)域的場(chǎng)景,在目標(biāo)網(wǎng)絡(luò)域配置代理服務(wù)器、連通華為云云堡壘機(jī),實(shí)現(xiàn)通過(guò)云堡壘機(jī)跨VPC、跨云、線下的資源進(jìn)行管理與運(yùn)維。
使用堡壘機(jī)對(duì)安全事故進(jìn)行事后追溯
云堡壘機(jī)可以管控所有的操作,并對(duì)所有的操作都進(jìn)行詳細(xì)記錄。針對(duì)會(huì)話的審計(jì)日志,支持在線查看、在線播放和下載后離線播放,完成安全事件的責(zé)任界定。