檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
ram Integer 云堡壘機(jī)內(nèi)存大小,單位GB。 asset Integer 云堡壘機(jī)資產(chǎn)數(shù)量。 connection Integer 云堡壘機(jī)最大連接數(shù)。 type String 云堡壘機(jī)規(guī)格類型。
關(guān)鍵詞:華為云 云堡壘機(jī) 登錄異常 在使用云堡壘機(jī)管理您的資產(chǎn)時,您是否會遇到以下這些問題呢? 云堡壘機(jī)系統(tǒng)登錄不上 資源登錄不上 文件不能上傳/下載 ...... 遇上這些問題,我們先通過一張圖來了解一下CBH的網(wǎng)絡(luò)訪問限制吧。
關(guān)鍵詞:華為云 云堡壘機(jī) 登錄異常在使用云堡壘機(jī)管理您的資產(chǎn)時,您是否會遇到以下這些問題呢?云堡壘機(jī)系統(tǒng)登錄不上資源登錄不上文件不能上傳/下載......遇上這些問題,我們先通過一張圖來了解一下CBH的網(wǎng)絡(luò)訪問限制吧。
關(guān)鍵詞:華為云 云堡壘機(jī) 登錄異常在使用云堡壘機(jī)管理您的資產(chǎn)時,您是否會遇到以下這些問題呢?云堡壘機(jī)系統(tǒng)登錄不上資源登錄不上文件不能上傳/下載......遇上這些問題,我們先通過一張圖來了解一下CBH的網(wǎng)絡(luò)訪問限制吧。
操作步驟 登錄CBH服務(wù)控制臺。 單擊控制臺左上角的,選擇區(qū)域。 單擊“購買云堡壘機(jī)”,進(jìn)入云堡壘機(jī)的購買頁面。 選擇“云堡壘機(jī)實例”服務(wù)類型,根據(jù)設(shè)置實例的相關(guān)參數(shù),相關(guān)說明請參考表1。
什么是云堡壘機(jī) 云堡壘機(jī)(Cloud Bastion Host,CBH)是華為云的一款統(tǒng)一安全管控平臺,為企業(yè)提供集中的賬號(Account)、授權(quán)(Authorization)、認(rèn)證(Authentication)和審計(Audit)管理服務(wù)。
云堡壘機(jī) CBH 資源 云堡壘機(jī) CBH 資源 開箱即用,包含主機(jī)管理、權(quán)限控制、運(yùn)維審計、安全合規(guī)等功能,支持Chrome等主流瀏覽器隨時隨地遠(yuǎn)程運(yùn)維,開啟高效運(yùn)維新時代 開箱即用,包含主機(jī)管理、權(quán)限控制、運(yùn)維審計、安全合規(guī)等功能,支持Chrome等主流瀏覽器隨時隨地遠(yuǎn)程運(yùn)維,開啟高效運(yùn)維新時代
云堡壘機(jī)實例與云堡壘機(jī)系統(tǒng)的區(qū)別是什么? 一個云堡壘機(jī)實例代表了一個獨(dú)立運(yùn)行的云堡壘機(jī)系統(tǒng)。 用戶可以登錄CBH服務(wù)控制臺,然后在控制臺申請和管理實例。
云堡壘機(jī) CBH 云堡壘機(jī) CBH 開箱即用,包含主機(jī)管理、權(quán)限控制、運(yùn)維審計、安全合規(guī)等功能,支持Chrome等主流瀏覽器隨時隨地遠(yuǎn)程運(yùn)維,開啟高效運(yùn)維新時代 開箱即用,包含主機(jī)管理、權(quán)限控制、運(yùn)維審計、安全合規(guī)等功能,支持Chrome等主流瀏覽器隨時隨地遠(yuǎn)程運(yùn)維,開啟高效運(yùn)維新時代
云堡壘機(jī)可以跨賬號管理資源嗎? 可以。 云堡壘機(jī)支持直接管理同一VPC內(nèi)資源,即可直接訪問同一VPC內(nèi)資源??缳~號情況下,可通過對等連接,打通不同賬戶下兩個VPC之間網(wǎng)絡(luò)。 但受限于跨VPC場景下網(wǎng)絡(luò)的復(fù)雜性和網(wǎng)段沖突的可能性,不建議跨賬號使用云堡壘機(jī)納管資源。
圖解云堡壘機(jī)
云堡壘機(jī)(CBH)服務(wù)特定條款 一、定義 服務(wù)不可用:指云堡壘機(jī)服務(wù)系統(tǒng)中日志顯示,因華為云原因連續(xù)超過 5 分鐘無法訪問使用云堡壘機(jī)服務(wù),低于 5 分鐘的不可用時間不計算在內(nèi)。
云堡壘機(jī)CBH接入LTS 支持云堡壘機(jī)(CBH)日志接入LTS。 具體接入方法請參見配置LTS日志外發(fā)服務(wù)。 父主題: 使用云服務(wù)接入LTS
云堡壘機(jī)(CBH) 云堡壘機(jī)(Cloud Bastion Host,CBH)是華為云的一款統(tǒng)一安全管控平臺,為企業(yè)提供集中的賬號(Account)、授權(quán)(Authorization)、認(rèn)證(Authentication)和審計(Audit)管理服務(wù)。
-成長地圖 | 華為云
適用場景 云堡壘機(jī)實例已到期或即將到期。 云堡壘機(jī)系統(tǒng)“消息中心”提示,授權(quán)License快到期,需及時更新License許可證。 云堡壘機(jī)系統(tǒng)無法正常登錄,提示需更新授權(quán),更新License許可證。 前提條件 擁有CBH操作權(quán)限。
云堡壘機(jī) CBH 云服務(wù)在IAM預(yù)置了常用授權(quán)項,稱為系統(tǒng)身份策略。如果IAM系統(tǒng)身份策略無法滿足授權(quán)要求,管理員可以根據(jù)各服務(wù)支持的授權(quán)項,創(chuàng)建IAM自定義身份策略來進(jìn)行精細(xì)的訪問控制,IAM自定義身份策略是對系統(tǒng)身份策略的擴(kuò)展和補(bǔ)充。
云堡壘機(jī)實例有哪些規(guī)格? 目前云堡壘機(jī)提供標(biāo)準(zhǔn)版和專業(yè)版兩個功能版本,本文介紹各版本的功能和規(guī)格等差異,您可以根據(jù)業(yè)務(wù)需求選擇相應(yīng)的版本。 不同版本規(guī)格的價格詳情,請參見CBH定價。 云堡壘機(jī)暫不支持自定義規(guī)格,只能選擇默認(rèn)的版本規(guī)格。
云資產(chǎn)委托授權(quán) 云堡壘機(jī)已統(tǒng)一對接云憑據(jù)管理服務(wù) CSMS、密鑰管理 KMS、彈性云服務(wù)器 ECS、關(guān)系型數(shù)據(jù)庫 RDS,方便您在堡壘機(jī)上使用納管的憑據(jù)。
資產(chǎn)識別與管理 CBH服務(wù)已對接RMS服務(wù),在華為云控制臺右上角單擊資源-我的資源便可查看用戶所擁有的資源,例如彈性云服務(wù)器(ECS)、虛擬私有云(VPC)、對象存儲服務(wù)(OBS)以及云堡壘機(jī)服務(wù)(CBH)等服務(wù),通過RMS,可以查看各資源的詳情,例如ECS的狀態(tài)、規(guī)格等等。
原因二: 重新配置CBH實例綁定EIP的帶寬,建議配置5M以上帶寬,詳細(xì)帶寬超限說明,請參見如何排查EIP帶寬是否超限? 排查并修改配置完成后,重啟CBH系統(tǒng)。 原因三: 重新購買資源相關(guān)主機(jī)服務(wù),獲取授權(quán)后,再使用云堡壘機(jī)登錄資源。
云堡壘機(jī)實例可以退訂嗎? 若用戶不再有使用云堡壘機(jī)實例需求,或配置的實例VPC或安全組等信息有誤,可執(zhí)行退訂操作。 云服務(wù)新購5天內(nèi),支持每年10次5天無理由退訂,超過5天的退訂需要收取手續(xù)費(fèi)。 詳細(xì)退訂規(guī)則請參見云服務(wù)退訂規(guī)則。 前提條件 擁有CBH操作權(quán)限。
原因四: 若因安全組配置不合理導(dǎo)致異常,請先排查安全組規(guī)則,并根據(jù)CBH建議安全組規(guī)則,配置安全組規(guī)則,再重新登錄云堡壘機(jī)系統(tǒng)。 原因五: 若因網(wǎng)絡(luò)ACL配置不合理導(dǎo)致異常,請先排查網(wǎng)絡(luò)ACL規(guī)則,并參考CBH安全組規(guī)則放開出/入方向端口,再重新登錄云堡壘機(jī)系統(tǒng)。
云堡壘機(jī) 云堡壘機(jī)連接器用于對接華為云云堡壘機(jī)服務(wù)。 云堡壘機(jī)(Cloud Bastion Host,CBH)是華為云的一款4A統(tǒng)一安全管控平臺,為企業(yè)提供集單點(diǎn)登錄、統(tǒng)一資產(chǎn)管理、多終端訪問協(xié)議、文件傳輸、會話協(xié)同等功能于一體的運(yùn)維管理服務(wù)。
云堡壘機(jī) CBH Organizations服務(wù)中的服務(wù)控制策略(Service Control Policies,以下簡稱SCP)可以使用這些授權(quán)項元素設(shè)置訪問控制策略。 SCP不直接進(jìn)行授權(quán),只劃定權(quán)限邊界。
資產(chǎn)數(shù)是什么? 資產(chǎn)數(shù)表示云堡壘機(jī)管理的虛擬機(jī)等設(shè)備上運(yùn)行的資源數(shù),資源數(shù)是同一個虛擬機(jī)對應(yīng)的需要運(yùn)維的協(xié)議和應(yīng)用總數(shù),可在桌面看板查看不同類型資產(chǎn)數(shù)。 受CBH資產(chǎn)版本規(guī)格限制,CBH系統(tǒng)管理的資源總數(shù),不能超過當(dāng)前版本規(guī)格的資產(chǎn)數(shù)。
云堡壘機(jī)SSH運(yùn)維支持哪些算法? 云堡壘機(jī)3.3.26.0及以上版本SSH運(yùn)維支持的算法如表1所示。
資源和成本規(guī)劃 表1 等保二級 云資源 規(guī)格 數(shù)量 每年費(fèi)用(元) 云防火墻 標(biāo)準(zhǔn)版 1 28000 Web應(yīng)用防火墻 標(biāo)準(zhǔn)版 1 38800 主機(jī)安全 旗艦版 2 4000 威脅檢測 初級包 1 10000 漏洞掃描 專業(yè)版 1 3000 云堡壘機(jī) 100資產(chǎn)基礎(chǔ)版 1 37800