SNI的介绍及阿里云CDN对SNI的支持情况

详细信息 什么是SNI 随着IPv4地址的短缺,为了让多个域名复用一个IP地址,在HTTP服务器上引入了虚拟主机的概念。服务器可以根据客户端请求中不同的主机名,将请求分发给不同的虚拟主机来处理。但是,对于含有多个虚拟主机的HTTPS服务器而言...

ListHosts-查询指定堡垒机实例下的主机列表

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:ListHosts List 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 要查询主机的堡垒机实例 ID。说明 您可以调用 DescribeInstances 接口获取该...

2021年

12-07 恢复数据 恢复MyBase SQL Server数据 2021年11月 引擎 类别 功能名称 功能描述 发布时间 相关文档 MySQL、SQL Server、PostgreSQL、Redis 新增 标签管理 标签可以标记资源,允许企业或个人将相同作用的主机资源归类,便于搜索和资源...

通过堡垒机访问主机(Linux)

背景信息 堡垒机的主要作用是记录用户的所有行为,用户所有的命令都必须经过堡垒机,且不开放数据库主机公网访问,保障数据库主机的安全性。您可以通过堡垒机登录和管理数据库实例所在主机。您可以通过一个堡垒机登录多个数据库主机。操作...

管理主机

本文介绍如何在主机列表中搜索目标主机、修改主机的基本信息和删除主机。前提条件 已在堡垒机实例中新建了需要维护的主机。更多信息,请参见 新建主机。搜索主机 登录堡垒机系统。具体操作,请参见 登录系统。在左侧导航栏,选择 资产管理>...

混合运维场景最佳实践

针对企业的服务器资产广泛分布在阿里云、线下IDC机房或其他云,以及跨VPC、跨账号场景,需要通过堡垒机统一管理、集中运维的场景,除了专线运维、公网IP运维这两种方案以外,堡垒机还支持更为方便的网络域代理模式运维方案。本文介绍如何...

使用场景相关问题

非阿里云或者线下IDC资产,在主机堡垒机网络能连通的情况下(例如公网运维),可以通过在堡垒机新建主机导入主机资产。具体操作,请参见 新建主机。如果资产跨VPC或跨账号场景,且之间没有专线打通,可以使用堡垒机的网络域功能。具体...

API概览

ConfigInstanceSecurityGroups 为指定的堡垒机实例配置安全组 为指定的堡垒机实例配置安全组。ConfigInstanceWhiteList 为堡垒机实例配置公网IP地址白名单 堡垒机实例开启公网访问后,可以将指定公网IP地址加入白名单,允许公网流量访问...

ModifyHost-修改主机基本信息

说明 如果您修改了 ECS 主机或 RDS 专属集群主机的基本信息,由于堡垒机系统会定期同步 ECS 主机、RDS 专属集群主机的基本信息,修改结果可能会被 ECS 主机或 RDS 专属集群主机所同步的基本信息覆盖。调试 您可以在OpenAPI Explorer中直接...

CreateHostAccount-为指定主机创建主机账户

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:CreateHostAccount Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要创建主机账户的主机所在堡垒机的实例 ID。说明 可通过调用 ...

堡垒机运维常见报错提示

SSH运维相关报错 RDP运维相关报错 数据库运维常见报错 SSH运维相关报错 报错:Invalid host fingerprint 报错图示:V3.2版本会记录主机的唯一指纹,若该主机经过系统重装操作,主机指纹将会发生变化,导致认证失败。您可以在堡垒机的主机...

GetHost-获取指定主机的详细信息

取值:Local:本地主机 Ecs:ECS 实例 Rds:RDS 专属集群主机 Local HostPrivateAddress string 主机的私网地址,可为域名或 IP 地址。192.168.XX.XX OSType string 主机的操作系统。取值:Linux Windows Linux HostId string 主机 ID。1 ...

DeleteHost-删除单个主机

删除单个主机。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来...

云数据库专属集群的审计事件

DescribeDedicatedHostsCheckInBastion 查询专属主机关联的堡垒机。DescribeDedicatedHostsInBastion 查询与堡垒机关联的主机列表。DescribeDedicatedHostTags 查询已有的主机标签。DescribeDedicatedInstanceDistribution 查询专用实例...

ListHostAccounts-获取主机账户列表

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:ListHostAccounts List 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要查询的主机所在堡垒机的实例 ID。说明 您可以调用 ...

ModifyHostsPort-批量修改主机指定协议的端口

批量修改主机运维协议的端口。接口说明 使用说明 本接口用于批量修改主机运维协议的端口。如果您认为使用运维协议的标准端口不安全(如 SSH 运维协议的标准端口为 22),容易被攻击者发现并入侵,您可以使用本接口自定义运维协议的端口。...

ModifyHostsActiveAddressType-修改运维主机时使用的...

修改运维主机时使用的连接地址类型。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

堡垒机实例无法连接ECS云服务器的排查方法

网络连接测试失败时,您可以排查以下原因:检查安全组规则是否允许堡垒机访问主机的端口。检查主机是否已开启云防火墙,并且设置了允许堡垒机访问主机端口的访问策略。检查主机是否已开启本地防火墙,并且设置了允许堡垒机访问主机端口的...

网络诊断

连接异常处理 网络连接测试失败时,您可以排查以下原因:检查安全组规则是否允许堡垒机访问主机的端口。检查主机是否已开启云防火墙,并且设置了允许堡垒机访问主机端口的访问策略。具体操作,请参见 云防火墙和运维安全中心(堡垒机)联合...

堡垒机连接服务器相关问题

说明 仅V3.2.38以下版本的堡垒机会出现该问题。部分操作系统(如Rocky 9、Ubuntu 22.04及以上)服务器使用OpenSSH 8.7及以上版本,默认禁用ssh-rsa公钥签名算法,导致堡垒机通过密钥认证访问该服务器失败。您可以参考以下步骤配置sshd_...

创建堡垒

本文介绍如何创建堡垒机。前提条件 专属集群MyBase 引擎为MySQL、SQL Server和PostgreSQL。背景信息 堡垒机具备操作审计、权限控制、安全认证、高效运维等功能,能满足企业多方面运维管理的需求。堡垒机主要应用在金融保险行业,面临行业高...

新建主机

您可以通过进行导入阿里云ECS实例和导入其他来源主机方式,在堡垒机中新建需要维护的主机。导入或新建主机后,运维人员才可以通过堡垒机运维管理该主机。导入阿里云ECS实例 您可以通过导入阿里云ECS实例方式批量导入当前阿里云账号中的ECS...

CreateHost-在堡垒机中创建需要运维的主机

堡垒机中创建需要运维的主机。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action ...

DeleteHostAccount-删除单个主机账户

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:DeleteHostAccount Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 要删除的主机账户所在堡垒机实例的 ID。说明 您可以调用 ...

主机权限说明

前提条件 创建堡垒机并通过堡垒机访问主机,详情请参见 创建堡垒机、通过堡垒机访问主机(Linux)和 通过堡垒机访问主机(Windows)。背景信息 阿里云数据库专属集群通过开放OS权限,让您获得更多自主可控的权限,充分发挥DBA的价值并且...

一键导出主机列表

如果您需要在本地查看堡垒机管理的主机资产数据,可以参考本文导出主机资产列表。操作步骤 登录堡垒机系统。具体操作,请参见 登录系统。在左侧导航栏,选择 资产管理>主机。在 主机 页面,单击主机列表右上角的 导出主机。在 导出主机 ...

ModifyHostAccount-修改主机账户信息

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:ModifyHostAccount Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要修改的主机账户所在堡垒机的实例 ID。说明 可通过调用 ...

基本概念

本文介绍专有宿主机DDH的基本概念,以便您正确理解和使用。专有宿主机 由一个租户独享物理资源的云主机,作为该云主机的唯一租户,您不需要与其他租户共享云主机所有物理资源。更多信息,请参见 什么是专有宿主机DDH。共享宿主机 多个租户...

GetHostAccount-获取指定主机账户详情

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:GetHostAccount Read 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要查询的主机账户所在堡垒机的实例 ID。说明 您可以调用 ...

清除主机指纹

主机指纹是堡垒机对使用SSH协议的Linux主机的唯一标识。堡垒机通过主机指纹对主机的访问权限进行安全检查,避免恶意用户通过重定向流量的方式获取未授权主机的访问权限。原主机指纹不适用时,您需要清除主机指纹,否则将无法进行正常运维。...

ResetHostAccountCredential-清除指定主机账户登录...

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:ResetHostAccountCredential Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 指定要清除登录凭据的主机账户所在堡垒机的实例 ID。...

管理第三方资产源

堡垒机上维护第三方资产源信息后,堡垒机可以调用第三方接口获取该资产源账号下的主机列表,您可以将第三方资产源的主机导入第堡垒机进行运维管理。本文介绍如何管理第三方资产源。前提条件 第三方厂商已创建资产源,并且已在资产源中...

ALIYUN:BastionHost:Host

ALIYUN:BastionHost:Host类型用于在堡垒机中创建需要运维的主机。语法 {"Type":"ALIYUN:BastionHost:Host","Properties":{"Comment":String,"ActiveAddressType":String,"HostPrivateAddress":String,"InstanceRegionId":String,...

修改主机的服务端口

批量修改主机的服务端口 如果多个主机的同一协议使用的是相同的端口号,您可以通过以下步骤批量修改主机的服务端口:登录堡垒机系统,具体操作请参见 登录堡垒机系统。在左侧导航栏单击 资产管理>主机。在 主机 页面,选中需要批量修改服务...

基本概念

主机指纹 主机指纹指堡垒机识别Linux主机的唯一标识。用户公钥 用户公钥指密钥对中的公钥,对应私钥。在非对称加密技术中,有私钥和公钥两种密钥,公钥和私钥合称为密钥对。公钥是密钥对所有者公布给他人的,用来给数据加密,用公钥加密的...

运维配置

主机指纹指堡垒机识别Linux主机的唯一标识,用于防止恶意用户通过重定向流量的方式获得未授权主机的访问权,不建议关闭。允许开启个性化桌面 系统默认关闭。该配置只对Windows主机生效,勾选配置则允许用户使用Windows个性化桌面。说明 ...

主机管理

主机管理用于管理目标主机的IP、名称、协议、控制策略、添加、导入、导出、编辑等功能。新建主机 您可以 登录云盾堡垒机Web管理页,在 资产>主机管理 页面创建主机,创建方式包括:手动创建、同步阿里云ECS、从本地文件导入。手动创建 单击...

概览

授权组 授权组是将堡垒机中数个独立的对象个体联系在一起的概念,通过授权组功能可以达到控制某个用户只能访问其权限内主机的目的。假设您单位的运维模型如下:您在阿里云上共10个ECS实例,其中:应用服务器2个(APP1、APP2)数据库服务器2...

AddHostsToGroup-批量将主机加入指定资产组

操作 访问级别 资源类型 条件关键字 关联操作 yundun-bastionhost:AddHostsToGroup Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 InstanceId string 是 要加入主机的主机组所在堡垒机的实例 ID。说明 您可以调用 ...

堡垒机连接性问题诊断工具

使用说明 请确保您的堡垒机实例已升级到V3.2.33版本。具体操作,请参见 版本升级配置指导。通过堡垒机控制台进行诊断排查 RAM用户可以在堡垒机控制台的主机运维或数据库运维页面进行连接性问题诊断,具体操作步骤如下:登录 堡垒机控制台,...
共有161条 < 1 2 3 4 ... 161 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云虚拟主机 专有宿主机 运维安全中心(堡垒机) 云安全中心 DDoS防护 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用