当堡垒机用户通过 SSH、RDP、SFTP协议方式登录云盾堡垒机并对已授权服务器进行运维操作时,管理员可以在云盾堡垒机Web管理页面查看用户会话的详细信息。本文将指导管理员在堡垒机实例中进行审计查询。
背景信息
操作步骤
- 登录云盾堡垒机实例。
- 当用户登录堡垒机并对已授权服务器进行运维操作时,您可以前往页面,查用户的实时会话情况。单击查看可以对该会话进行监控,也可以单击切断连结直接中断该实时会话。
- 当用户的会话连接断开后,您可以前往页面,查看用户的会话记录,单击播放查看该会话执行的操作。
- 您也可以前往页面,查看用户会话中输入并执行了哪些指令。
在左侧导航栏选择审计 > 指令查询,进入指令查询页面。页面顶部提供筛选条件,包括时间(日期范围)、指令类型、指令(关键字模糊查询)、实例ID(精确查询)、服务器名称(模糊查询)、服务器IP(精确查询)、手机号码(精确查询)、姓名(模糊查询)、来源IP(精确查询)等字段,设置后单击搜索进行查询,单击清空可重置条件。查询结果以表格展示,包含时间、指令类型、指令内容、服务器、服务器IP、用户、来源IP和操作列,在操作列单击播放可回放对应会话录像。说明 该功能仅针对已授权服务器上执行的命令行操作。
该文章对您有帮助吗?