如果您希望对用户运维的会话时长进行管控,避免长时间不进行运维操作或运维时间过长导致主机资源浪费,您可以根据业务需求进行运维配置。本文介绍如何进行运维配置。

背景信息

您可使用运维配置功能,设置用户的运维总时长、运维空闲时长、阻断用户会话时长等。

操作步骤

  1. 登录堡垒机系统,具体操作,请参见登录堡垒机系统
  2. 在左侧导航栏,单击系统设置
  3. 系统设置页面,单击运维配置页签。
  4. 运维配置区域,进行以下配置。运维配置
    配置项说明如下:
    配置项 说明
    主机特殊账号 主机特殊账号有两个配置项:
    • 允许用户使用堡垒机账户和密码访问主机:设置是否允许用户使用self账户通过堡垒机的账户和密码访问主机。
      说明 该配置适用于用户密码和主机密码同属AD、LDAP认证的场景。
    • 允许用户未授权主机账户访问主机:设置是否允许用户使用未授权主机账户访问主机。系统默认开启。
      说明 该配置只对用户未授权主机账户生效。
      • 当用户未授权主机账户时,可使用empty账户,手动输入主机账户密码运维堡垒机。
      • 当该配置关闭时,未授权主机账户的资产列表在运维时将不会显示。
    主机特殊配置 设置是否允许开启主机指纹。系统默认开启。
    说明 主机指纹指堡垒机识别Linux主机的唯一标识,用于防止恶意用户通过重定向流量的方式获得未授权主机的访问权,不建议关闭主机配置。
    运维空闲时长限制 用户运维空闲时长达到设定时间,将自动断开会话。取值范围为0~60,单位:分钟。0表示无限制。
    说明 运维空闲:用户登录主机不进行任何操作。
    运维总时长限制 用户运维总会话时间达到设定时间,将自动断开会话。取值范围为0~60,单位:分钟。0表示无限制。
    阻断会话抑制时长限制 用户运维过程中,如果被管理员阻断会话,则在该时间段内用户将无法继续运维所有主机。取值范围为0~60,单位:分钟。0表示无限制。
  5. 配置完成后,单击保存按钮,即可完成运维配置。