获取运维令牌相关问题

报错:“当前操作未被授权”

报错图示

原因

通常发生于RAM子账号缺少管理员或运维员权限,请检查该RAM账号在RAM访问控制中的相关权限。

解决方法

RAM账号添加堡垒机的相关权限即可,操作步骤如下:

  1. 前往RAM访问控制,选择身份管理 > 用户,找到目标RAM账号,在操作列单击添加权限

    image

  2. 新增授权面板中,筛选出堡垒机的权限策略后,按需选中对应的策略后,单击确认新增授权即可。image

  3. 再次尝试获取运维令牌。

报错:“获取运维令牌失败,当前时间段不允许登录”

报错图示

原因:

通常是由于管理员开启了登录时段限制

解决方法: 

联系堡垒机管理员前往控制策略 > 访问控制 > 登录时段限制,修改相应的控制策略。

image

报错:“获取运维令牌失败,当前IP不允许登录”

报错图示

原因:

通常是由于管理员在访问控制中开启了来源IP限制模式并限制了IP。

解决方法: 

联系堡垒机管理员前往控制策略 > 访问控制 > IP列表,修改相应的控制策略。

image

说明

本示例仅适用于来源IP限制模式(黑名单)不允许以下IP模式,请注意检查此项以防止误操作。

其他可能原因

并发数达到上限

并发数:

并发数表示堡垒机上同一时刻连接的运维会话的数量,以资产连接数计算。举例:10个用户同时通过堡垒机运维资产时,假设平均每个用户产生5条协议连接(SSH、RDP等),那么并发数为:5 * 10 = 50

说明

不同版本支持的运维并发数,请参见计费方式

解决方法:

联系管理员升配堡垒机规格提升并发数,或主动释放空闲连接。