221
云计算
负载均衡
产品简介
产品价格
快速入门
用户指南
实践操作
常见问题
购买指南
云服务器
产品简介
计费规则
购买指导
控制台使用指南
常见问题
云数据库
产品简介
计费规则
购买指导
快速入门
连接实例
控制台使用指南
对象存储
产品简介
控制台使用指南
程序员百科
Python
天翼云堡垒机授权管理教程

产品推荐:

1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>

2、高防物理服务器20核/16G/50M/200G防御仅350元,点击抢购>>>

3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>>



点击这里点击这里注册天翼云VIP帐号,立即体验堡垒机>>>

天翼云堡垒机授权管理教程

本小节介绍云堡垒机授权管理方法。

角色授权

对运维帐号授权访问资源时,请在导航条上打开“授权管理”。

1、打开授权管理界面会提示是否创建角色,选择“确定”创建角色。如图所示:

image005.jpg

添加好角色后,就可以选择“添加授权”来完成运维帐号授权访问资源操作,如下图。

image009.jpg

在“添加授权”时,会提示“请选择授权模式”,可根据需要选择“自动勾选已选资源下的【所有】帐号”或“手动勾选已选资源下的帐号”。

选择好对应的授权模式后,选择确认,进入选择资源界面。

image011.jpg

在“添加授权 > 选择资源”界面,勾选对应的资源,选择 > 符号将资源移动到右边已选择框中。

image013.jpg

选择完资源后,就可以选择右上角的“下一步”进入“选择用户”界面。

image015.jpg

在“添加授权 > 选择用户”界面,勾选对应的用户,选择 > 符号将用户移动到右边已选择框中。

image017.jpg

选择完用户后,就可以选择右上角的“下一步”进入“确认信息”界面。

image019.jpg

在确认授权关系完成后,可选择“保存授权”完成本次授权的添加。

image021.jpg

授权保存成功后,就可以在角色授权界面查看到对应的授权信息。

image023.jpg

在完成授权操作后,还可以根据实际需求,在“基础信息”中设置“启用 RDP 磁盘映射”、“启用剪切板上行和”启用剪切板下行”。

image025.jpg

可以根据实际需求,在“登录策略”中设置登录资源时,是否需要审批员审批,需要提前在“授权管理 > 规则管理 > 审批规则”中添加审批规则。

image027.jpg

可以根据实际需求,在“命令策略”中启用命令策略,来实现对用户进行 SSH、TELNET或数据库操作过程的执行命令。

可设置命令的危险等级,审计动作(日志告警、阻断命令、阻断会话、二次审批),如果使用二次审批,需要提前在“授权管理 > 规则管理 > 审批规则”中添加审批规则。

image030.jpg

可以根据实际需求,在“时间策略”中设置允许登录的时间策略,需要提前在“授权管理 > 规则管理 > 时间规则”中添加时间规则。

image031.jpg

授权列表

授权列表界面能方便的对用户、设备、设备帐号的授权关系进行统计。如图所示:

image033.jpg


这条帮助是否解决了您的问题? 已解决 未解决

提交成功!非常感谢您的反馈,我们会继续努力做到更好! 很抱歉未能解决您的疑问。我们已收到您的反馈意见,同时会及时作出反馈处理!