具体操作,请参见 运维概述。控制策略执行规则是什么?如果您添加的多条控制策略关联了同一主机或用户,在运维资产时,控制策略仅会生效一条,且优先级高的,优先执行。如果控制策略优先级相同,则会按照控制策略创建的先后顺序执行。如果...
查看执行详情 取消执行 删除执行 执行记录投递 执行记录投递功能可以将您在系统运维管理中创建的执行记录投递到对象存储OSS或日志服务SLS进行持久化存储,以便对执行记录进行查询、行为分析、安全分析、资源变更行为追踪和行为合规性审计等...
运维工作台是为PAM本地用户提供的Web运维入口,运维员通过浏览器登录即可实现远程资产运维操作。本文介绍如何在运维工作台运维资产。支持版本 开发版、轻量版 支持资产 PAM运维工作台目前仅支持运维主机资产。前提条件 已在PAM托管主机资产...
执行方式 自动执行:建议您先在测试环境使用,以便完全了解模板所进行的运维操作,并且结果符合预期,然后才在生产环境进行。全自动执行:模板中定义的所有任务依次自动执行。带风险提醒的执行:当执行到模板中定义的不可恢复性操作任务时...
尊敬的阿里云用户:阿里云运维安全中心-特权访问管理中心 PAM(Privileged Access Management)服务将于2023年10月16日至10月19日每晚20:00~22:00进行运维会话引擎升级。在变更期间可能会导致正在连接中的运维会话业务出现抖动,请您确保在...
使用阿里云的产品时,除了与 普通参数 相似的需求外,系统运维管理 还有另外一种加密参数,它还可以将保存的值以KMS服务进行加密。本示例介绍如何在参数仓库中创建、搜索、更新加密参数。重要 使用加密参数需要:开通KMS服务,参见 开通...
工具下载用于运维人员在登录主机前下载需要用到的运维工具以及管理员下载审计需要用到的工具。下载单点登录器 说明 在使用Web方式调用运维客户端工具时,必须安装单点登录器。Mac不支持单点登录器。参照以下步骤下载单点登录器:在页面右...
适用于使用Mac电脑通过本地客户端工具登录云盾堡垒机,再访问目标主机的运维工程师。SSH协议运维 以MAC自带的命令行终端App为例:打开命令行终端App。输入以下命令:ssh 云盾堡垒机用户名@云盾堡垒机IP-p60022。输入云盾堡垒机密码。说明 ...
会话标题(仅使用Windows系统运维时展示):远程桌面连接窗口上方展示的标题内容,可设置资产IP、资产端口、资产名称、资产登录名和协议。说明 全屏状态下不会默认展示会话标题。资产名称中的空格在会话标题中将显示为短划线(_)。本地...
适用于使用Mac电脑通过本地客户端工具登录云盾堡垒机,再访问目标主机的运维工程师。SSH协议运维 以MAC自带的命令行终端App为例:打开命令行终端App。输入以下命令:ssh 云盾堡垒机用户名@云盾堡垒机IP-p60022。输入云盾堡垒机密码。说明 ...
在PAM托管资产后,运维员可以通过PAM控制台直接运维资产。本文介绍如何通过PAM控制台运维资产。前提条件 已在PAM托管资产。具体操作,请参见 托管主机并添加主机登录凭据。运维主机资产 登录 特权访问管理中心控制台。在左侧导航栏,选择 ...
用户每次通过堡垒机进行运维,都会生成一个会话记录运维操作,审计员可以通过实时监控,查看正在运维的会话是否存在违规操作。前提条件 在播放会话录像前,需要确认浏览器已经安装Flash Player。搜索会话 登录 堡垒机控制台,在顶部菜单栏...
操作步骤 登录 系统运维管理 控制台,在 应用管理 页面,单击 导入已有资源创建。输入 应用名称 和 应用描述,单击 创建。创建完成后在列表页,单击应用名称进入应用详情页,然后单击 创建应用分组,选择 导入已有资源创建。在 添加分组 ...
系统运维管理 OOS(CloudOps Orchestration Service)在执行不同模板时所需的云产品OpenAPI权限各不相同。您可以通过 OOS 的OpenAPI GenerateExecutionPolicy 来获取待执行模板所需的具体权限,然后按照模板所需的最小权限集原则为角色赋权...
系统运维管理 OOS(CloudOps Orchestration Service)(OOS)已经支持事件通知,包括模板执行状态通知和任务执行状态通知。系统事件的使用方式与功能介绍请 查看系统事件 和 管理系统事件报警规则(旧版)。模板执行状态通知 系统运维管理 ...
升级后,「系统运维管理」不再指某个具体的产品能力,而是一组功能模块的统称,包括自动化任务、补丁管理、参数管理、配置清单、软件包、应用管理等。升级原因 原运维编排服务(OOS)仅提供运维任务的执行和管理,包括批量操作、定时运维...
为实现用户通过PAM私网运维资产的需求,PAM联合私网连接(PrivateLink)服务建立了用于私网运维的私网接入点。本文介绍如何新建私网接入点并获取私网运维地址。背景信息 私网连接是利用阿里云的 私有网络 进行 服务交互的一种方式。更多...
本视频主要介绍如何通过堡垒机实现更严格的运维安全管控,主要包括命令控制、命令审批、协议控制、访问控制和运维审批等,通过设置控制策略可以有效防止用户进行高危命令操作或误操作,以保障运维安全。请点击视频观看,了解堡垒机控制策略...
背景 参数仓库 是 系统运维管理 提供的一个可以在云端保存数据的功能,如有依赖使用云端数据的需求,使用参数仓库可以随时调用保存的数据、方便更新与维护。而且在参数仓库功能内部还提供了一种加密参数选项,如当您想批量修改ECS实例的...
您可以通过该接口申请主机或数据库运维令牌,并通过运维令牌运维资产。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权...
代码地址:Gitee:gitee示例代码(中国内地建议使用Gitee)Github:github示例代码(海外地区建议使用Github)创建模板 登录 系统运维管理 控制台。在左侧导航栏,选择 自动化任务 自定义任务模板,单击 创建模板。在 构建部署 区域,选择 ...
在使用堡垒机进行主机运维前,管理员需要在堡垒机实例中创建堡垒机用户。本文介绍如何在堡垒机实例中导入RAM用户(子账号)。前提条件 开通堡垒机实例的阿里云账号下,已创建RAM用户。关于创建RAM用户的具体操作,请参见 创建RAM用户。在...
运维项是用户需要处理的待办运维事项。本文介绍如何处理运维项。背景信息 运维项是服务商针对服务升级或漏洞修复发布的运维公告,运维公告发布后计算巢会自动为用户服务实例创建的运维事项。待处理的运维项会在服务实例管理页面突出展示。...
本文介绍运维员如何通过堡垒机进行批量自动运维,并对执行过程及结果进行审计,帮助企业提高运维效率的同时大大降低管理成本及运维安全风险。背景信息 在企业业务中,存在对大批量资产进行同时运维的管理场景。因此,自动化批量运维的需求...
具体步骤 应用运维的操作包括以下 5 个步骤:进入应用运维服务 查看应用运维大盘 新建应用运维单并执行 操作应用运维单 分组调整 进入应用运维服务 进入经典应用服务控制台,单击左侧导航栏中的 日常运维 应用运维 进入。查看应用运维大盘 ...
背景 在使用系统运维管理(Operation Orchestration Service,简称OOS)的过程中,如果您需要通过命令行界面(CLI)工具或是开发者语言软件开发工具包(SDK)来执行自动化操作,您可以参考执行调用的API文档。操作步骤 登录 系统运维管理...
ContainerOS节点运维方式介绍 相较于宿主机环境,运维容器拥有更多的软件包,也支持通过包管理软件YUM安装需要的软件包。在运维容器中,您可以查看系统进程信息、网络信息、系统配置等。此外,运维容器里还提供了专用的命令,用于从容器中...
OOS使用模板来定义所需要编排的运维操作,模板内容支持流程配置、YAML和JSON三种格式,模板分为公共模板和自定义模板两种类型。为了方便您快速使用OOS,OOS提供了公共模板供您直接使用和参考,请在使用之前仔细审查模板所要执行的操作,并...
运维行为的统一策略管控:对多账号下资产自定义组合关联策略包括命令审批、命令黑白名单、文件传输等运维行为的管控,加强资产的运维安全,降低管理成本。安全审计上,堡垒机支持对多个账号下资产运维行为的统一全程录像及日志审计,可以...
实现自动化运维 在ECS控制台展示的系统事件均定义了事件状态,方便区分相应系统运维任务的执行情况。系统状态变更会同步至云监控,便于用户据此建立自动化运维机制。更多事件状态的信息,请参见 系统事件的状态和窗口期。说明 每种事件状态...
登录 系统运维管理 控制台。在 自动化任务 任务执行管理 中选择目标执行,单击 详情。在执行详情页面查看到如下信息:点击 输入 查看执行参数详情。点击任务名查看任务详情。查看 任务信息。查看 输入。查看 输出。查看 日志。查看 循环...
定义 为拓展 运维事件中心 的使用场景,满足多团队协同及移动化运维的需求,移动协同应用应运而生。目前移动协同功能仅支持钉钉、企业微信(飞书将陆续支持),钉端移动应用名称为维蜜。关于移动应用的定位:支撑运维事件中心的核心业务在...
将相关异常告警以标准JSON格式推送至运维事件中心,从而通过流转规则触发报警或事件实现统一的运维管理。查看以下集成步骤完成集成接入。如何使用自定义集成 步骤1:找到自定义集成 进入 运维事件中心控制台,在左侧导航栏选择 集成中心 ...
关于登录堡垒机进行运维的详细操作步骤,请参考:MAC电脑运维 SSH协议运维 SFTP协议运维 RDP协议运维 审计 云盾堡垒机的审计分为两种:实时监控和录像回放。实时审计:专注于事中控制,您可以通过云盾堡垒机Web管理页面随时切入某个运维...
客户端运维 Windows系统运维 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 Mac系统运维 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 Web运维(企业双擎版、国密版)本文示例:堡垒机运维门户(非RAM用户)主机运维 RDP协议运维 ...
在左侧导航栏,单击 系统设置,在 运维配置 页签,支持设置运维空闲时长限制及总时长限制,超过设置时长后,运维会话会自动结束。当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听 通过堡垒机访问服务器使用的SSH协议...
管理员在导入数据库资产后,可按需修改自建数据库实例的基本信息以及数据库实例的运维连接地址等。本文介绍如何管理数据实例。修改自建数据库实例基本信息 导入自建数据实例后,支持修改数据库实例名称、地址和服务端口等信息。对于本账号...
当堡垒机实例的默认配置不能满足您的运维需求时,您可以通过升配将堡垒机升级到更高配置。本文介绍如何给堡垒机升配。升配说明 堡垒机的版本升级顺序为:基础版 企业双擎版 国密版。版本仅支持向上升级,不支持降级。堡垒机 基础版 支持...
因此,除了需要加强对主机、数据库类资产的运维安全保障,对于数据敏感度较高的业务系统也需要加强运维管控审计,实现从“边界防御”到“细胞级管控”的质变。解决方案 企业在解决应用类资产访问场景下的传统方案是自行部署一台Windows系统...
本视频为您介绍阿里云堡垒机批量自动运维的使用场景和配置步骤。