檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
ram Integer 云堡壘機(jī)內(nèi)存大小,單位GB。 asset Integer 云堡壘機(jī)資產(chǎn)數(shù)量。 connection Integer 云堡壘機(jī)最大連接數(shù)。 type String 云堡壘機(jī)規(guī)格類型。
關(guān)鍵詞:華為云 云堡壘機(jī) 登錄異常 在使用云堡壘機(jī)管理您的資產(chǎn)時(shí),您是否會(huì)遇到以下這些問(wèn)題呢? 云堡壘機(jī)系統(tǒng)登錄不上 資源登錄不上 文件不能上傳/下載 ...... 遇上這些問(wèn)題,我們先通過(guò)一張圖來(lái)了解一下CBH的網(wǎng)絡(luò)訪問(wèn)限制吧。
關(guān)鍵詞:華為云 云堡壘機(jī) 登錄異常在使用云堡壘機(jī)管理您的資產(chǎn)時(shí),您是否會(huì)遇到以下這些問(wèn)題呢?云堡壘機(jī)系統(tǒng)登錄不上資源登錄不上文件不能上傳/下載......遇上這些問(wèn)題,我們先通過(guò)一張圖來(lái)了解一下CBH的網(wǎng)絡(luò)訪問(wèn)限制吧。
關(guān)鍵詞:華為云 云堡壘機(jī) 登錄異常在使用云堡壘機(jī)管理您的資產(chǎn)時(shí),您是否會(huì)遇到以下這些問(wèn)題呢?云堡壘機(jī)系統(tǒng)登錄不上資源登錄不上文件不能上傳/下載......遇上這些問(wèn)題,我們先通過(guò)一張圖來(lái)了解一下CBH的網(wǎng)絡(luò)訪問(wèn)限制吧。
操作步驟 登錄CBH服務(wù)控制臺(tái)。 單擊控制臺(tái)左上角的,選擇區(qū)域。 單擊“購(gòu)買云堡壘機(jī)”,進(jìn)入云堡壘機(jī)的購(gòu)買頁(yè)面。 選擇“云堡壘機(jī)實(shí)例”服務(wù)類型,根據(jù)設(shè)置實(shí)例的相關(guān)參數(shù),相關(guān)說(shuō)明請(qǐng)參考表1。
什么是云堡壘機(jī) 云堡壘機(jī)(Cloud Bastion Host,CBH)是華為云的一款統(tǒng)一安全管控平臺(tái),為企業(yè)提供集中的賬號(hào)(Account)、授權(quán)(Authorization)、認(rèn)證(Authentication)和審計(jì)(Audit)管理服務(wù)。
云堡壘機(jī) CBH 資源 云堡壘機(jī) CBH 資源 開(kāi)箱即用,包含主機(jī)管理、權(quán)限控制、運(yùn)維審計(jì)、安全合規(guī)等功能,支持Chrome等主流瀏覽器隨時(shí)隨地遠(yuǎn)程運(yùn)維,開(kāi)啟高效運(yùn)維新時(shí)代 開(kāi)箱即用,包含主機(jī)管理、權(quán)限控制、運(yùn)維審計(jì)、安全合規(guī)等功能,支持Chrome等主流瀏覽器隨時(shí)隨地遠(yuǎn)程運(yùn)維,開(kāi)啟高效運(yùn)維新時(shí)代
云堡壘機(jī)實(shí)例與云堡壘機(jī)系統(tǒng)的區(qū)別是什么? 一個(gè)云堡壘機(jī)實(shí)例代表了一個(gè)獨(dú)立運(yùn)行的云堡壘機(jī)系統(tǒng)。 用戶可以登錄CBH服務(wù)控制臺(tái),然后在控制臺(tái)申請(qǐng)和管理實(shí)例。
云堡壘機(jī) CBH 云堡壘機(jī) CBH 開(kāi)箱即用,包含主機(jī)管理、權(quán)限控制、運(yùn)維審計(jì)、安全合規(guī)等功能,支持Chrome等主流瀏覽器隨時(shí)隨地遠(yuǎn)程運(yùn)維,開(kāi)啟高效運(yùn)維新時(shí)代 開(kāi)箱即用,包含主機(jī)管理、權(quán)限控制、運(yùn)維審計(jì)、安全合規(guī)等功能,支持Chrome等主流瀏覽器隨時(shí)隨地遠(yuǎn)程運(yùn)維,開(kāi)啟高效運(yùn)維新時(shí)代
云堡壘機(jī)可以跨賬號(hào)管理資源嗎? 可以。 云堡壘機(jī)支持直接管理同一VPC內(nèi)資源,即可直接訪問(wèn)同一VPC內(nèi)資源??缳~號(hào)情況下,可通過(guò)對(duì)等連接,打通不同賬戶下兩個(gè)VPC之間網(wǎng)絡(luò)。 但受限于跨VPC場(chǎng)景下網(wǎng)絡(luò)的復(fù)雜性和網(wǎng)段沖突的可能性,不建議跨賬號(hào)使用云堡壘機(jī)納管資源。
圖解云堡壘機(jī)
云堡壘機(jī)(CBH)服務(wù)特定條款 一、定義 服務(wù)不可用:指云堡壘機(jī)服務(wù)系統(tǒng)中日志顯示,因華為云原因連續(xù)超過(guò) 5 分鐘無(wú)法訪問(wèn)使用云堡壘機(jī)服務(wù),低于 5 分鐘的不可用時(shí)間不計(jì)算在內(nèi)。
云堡壘機(jī)CBH接入LTS 支持云堡壘機(jī)(CBH)日志接入LTS。 具體接入方法請(qǐng)參見(jiàn)配置LTS日志外發(fā)服務(wù)。 父主題: 使用云服務(wù)接入LTS
云堡壘機(jī)(CBH) 云堡壘機(jī)(Cloud Bastion Host,CBH)是華為云的一款統(tǒng)一安全管控平臺(tái),為企業(yè)提供集中的賬號(hào)(Account)、授權(quán)(Authorization)、認(rèn)證(Authentication)和審計(jì)(Audit)管理服務(wù)。
-成長(zhǎng)地圖 | 華為云
適用場(chǎng)景 云堡壘機(jī)實(shí)例已到期或即將到期。 云堡壘機(jī)系統(tǒng)“消息中心”提示,授權(quán)License快到期,需及時(shí)更新License許可證。 云堡壘機(jī)系統(tǒng)無(wú)法正常登錄,提示需更新授權(quán),更新License許可證。 前提條件 擁有CBH操作權(quán)限。
云堡壘機(jī) CBH 云服務(wù)在IAM預(yù)置了常用授權(quán)項(xiàng),稱為系統(tǒng)身份策略。如果IAM系統(tǒng)身份策略無(wú)法滿足授權(quán)要求,管理員可以根據(jù)各服務(wù)支持的授權(quán)項(xiàng),創(chuàng)建IAM自定義身份策略來(lái)進(jìn)行精細(xì)的訪問(wèn)控制,IAM自定義身份策略是對(duì)系統(tǒng)身份策略的擴(kuò)展和補(bǔ)充。
云堡壘機(jī)實(shí)例有哪些規(guī)格? 目前云堡壘機(jī)提供標(biāo)準(zhǔn)版和專業(yè)版兩個(gè)功能版本,本文介紹各版本的功能和規(guī)格等差異,您可以根據(jù)業(yè)務(wù)需求選擇相應(yīng)的版本。 不同版本規(guī)格的價(jià)格詳情,請(qǐng)參見(jiàn)CBH定價(jià)。 云堡壘機(jī)暫不支持自定義規(guī)格,只能選擇默認(rèn)的版本規(guī)格。
云資產(chǎn)委托授權(quán) 云堡壘機(jī)已統(tǒng)一對(duì)接云憑據(jù)管理服務(wù) CSMS、密鑰管理 KMS、彈性云服務(wù)器 ECS、關(guān)系型數(shù)據(jù)庫(kù) RDS,方便您在堡壘機(jī)上使用納管的憑據(jù)。
資產(chǎn)識(shí)別與管理 CBH服務(wù)已對(duì)接RMS服務(wù),在華為云控制臺(tái)右上角單擊資源-我的資源便可查看用戶所擁有的資源,例如彈性云服務(wù)器(ECS)、虛擬私有云(VPC)、對(duì)象存儲(chǔ)服務(wù)(OBS)以及云堡壘機(jī)服務(wù)(CBH)等服務(wù),通過(guò)RMS,可以查看各資源的詳情,例如ECS的狀態(tài)、規(guī)格等等。
原因二: 重新配置CBH實(shí)例綁定EIP的帶寬,建議配置5M以上帶寬,詳細(xì)帶寬超限說(shuō)明,請(qǐng)參見(jiàn)如何排查EIP帶寬是否超限? 排查并修改配置完成后,重啟CBH系統(tǒng)。 原因三: 重新購(gòu)買資源相關(guān)主機(jī)服務(wù),獲取授權(quán)后,再使用云堡壘機(jī)登錄資源。
云堡壘機(jī)實(shí)例可以退訂嗎? 若用戶不再有使用云堡壘機(jī)實(shí)例需求,或配置的實(shí)例VPC或安全組等信息有誤,可執(zhí)行退訂操作。 云服務(wù)新購(gòu)5天內(nèi),支持每年10次5天無(wú)理由退訂,超過(guò)5天的退訂需要收取手續(xù)費(fèi)。 詳細(xì)退訂規(guī)則請(qǐng)參見(jiàn)云服務(wù)退訂規(guī)則。 前提條件 擁有CBH操作權(quán)限。
原因四: 若因安全組配置不合理導(dǎo)致異常,請(qǐng)先排查安全組規(guī)則,并根據(jù)CBH建議安全組規(guī)則,配置安全組規(guī)則,再重新登錄云堡壘機(jī)系統(tǒng)。 原因五: 若因網(wǎng)絡(luò)ACL配置不合理導(dǎo)致異常,請(qǐng)先排查網(wǎng)絡(luò)ACL規(guī)則,并參考CBH安全組規(guī)則放開(kāi)出/入方向端口,再重新登錄云堡壘機(jī)系統(tǒng)。
云堡壘機(jī) 云堡壘機(jī)連接器用于對(duì)接華為云云堡壘機(jī)服務(wù)。 云堡壘機(jī)(Cloud Bastion Host,CBH)是華為云的一款4A統(tǒng)一安全管控平臺(tái),為企業(yè)提供集單點(diǎn)登錄、統(tǒng)一資產(chǎn)管理、多終端訪問(wèn)協(xié)議、文件傳輸、會(huì)話協(xié)同等功能于一體的運(yùn)維管理服務(wù)。
云堡壘機(jī) CBH Organizations服務(wù)中的服務(wù)控制策略(Service Control Policies,以下簡(jiǎn)稱SCP)可以使用這些授權(quán)項(xiàng)元素設(shè)置訪問(wèn)控制策略。 SCP不直接進(jìn)行授權(quán),只劃定權(quán)限邊界。
資產(chǎn)數(shù)是什么? 資產(chǎn)數(shù)表示云堡壘機(jī)管理的虛擬機(jī)等設(shè)備上運(yùn)行的資源數(shù),資源數(shù)是同一個(gè)虛擬機(jī)對(duì)應(yīng)的需要運(yùn)維的協(xié)議和應(yīng)用總數(shù),可在桌面看板查看不同類型資產(chǎn)數(shù)。 受CBH資產(chǎn)版本規(guī)格限制,CBH系統(tǒng)管理的資源總數(shù),不能超過(guò)當(dāng)前版本規(guī)格的資產(chǎn)數(shù)。
云堡壘機(jī)SSH運(yùn)維支持哪些算法? 云堡壘機(jī)3.3.26.0及以上版本SSH運(yùn)維支持的算法如表1所示。
資源和成本規(guī)劃 表1 等保二級(jí) 云資源 規(guī)格 數(shù)量 每年費(fèi)用(元) 云防火墻 標(biāo)準(zhǔn)版 1 28000 Web應(yīng)用防火墻 標(biāo)準(zhǔn)版 1 38800 主機(jī)安全 旗艦版 2 4000 威脅檢測(cè) 初級(jí)包 1 10000 漏洞掃描 專業(yè)版 1 3000 云堡壘機(jī) 100資產(chǎn)基礎(chǔ)版 1 37800