堡壘機提供運維配置功能,您可以更加精細化地配置運維條件,例如配置用戶的運維總時長、運維空閑時長、阻斷用戶會話時長等,避免主機資源浪費。本文介紹如何進行運維配置。
操作步驟
登錄堡壘機控制臺,在頂部菜單欄,選擇堡壘機所在的地域。
在堡壘機實例列表,定位到目標實例,單擊管理。
在左側導航欄,單擊系統設置。
在運維配置頁簽,配置運維信息,單擊保存。
配置類型
配置項
說明
運維令牌
運維令牌有效時長
設置運維令牌申請后多長時間內可以不限次數使用,超過有效時長后再使用需要重新申請或進行續期。
可選擇設置分鐘或小時,有效值范圍:1~480分鐘或1~8小時。
說明若已開啟運維審批,則以管理員實際審批的有效期時長和次數為準。關閉運維審批操作,請參見配置控制策略。
配置修改后需要重新申請令牌才可生效。
運維令牌續期配置
設置運維員是否可以自主續期運維令牌,限制續期次數。單次續期可延長1小時。
有效值范圍:1~20次。
說明配置修改后需要重新申請令牌才可生效。
若已開啟運維審批,則運維員不可進行續期。關閉運維審批操作,請參見配置控制策略。
運維任務自動審批
開啟后,運維員創建了運維任務將自動允許執行。如何創建自動運維任務,請參見自動運維。
運維審批超時時間
運維人員申請運維后超過多長時間未審批自動拒絕。設置為0時,表示無限制。
資產特殊賬戶
允許用戶使用堡壘機賬戶和密碼訪問主機
設置是否允許用戶使用堡壘機的賬戶和密碼訪問主機。
該配置適用于用戶密碼和主機密碼同屬AD、LDAP認證的場景。
允許用戶未授權主機賬戶訪問主機
設置是否允許用戶使用未授權主機賬戶訪問主機。系統默認開啟。
該配置只對用戶未授權主機賬戶生效。
當用戶未授權主機賬戶時,可使用Empty賬戶,手動輸入主機賬戶密碼訪問主機。
當該配置關閉時,用戶不能通過堡壘機訪問未授權主機賬戶的主機。
主機特殊配置
允許開啟主機指紋
系統默認開啟。
主機指紋是堡壘機識別Linux主機的唯一標識,用于防止用戶通過重定向流量的方式獲得未授權主機的訪問權,不建議關閉。
允許開啟個性化桌面
系統默認關閉。
該配置只對Windows主機生效,勾選該配置則允許用戶使用Windows個性化桌面。
說明個性化桌面會消耗大量帶寬,請謹慎開啟。
運維空閑時長限制
用戶運維空閑時長達到設定時間,將自動斷開會話,避免長時間不進行運維操作浪費主機資源。
取值范圍為0~60分鐘。0表示無限制。
說明運維空閑:用戶登錄主機不進行任何操作。
運維總時長限制
運維時長超過多長時間后自動斷開連接。默認為7天。
可選擇設置分鐘或天,有效值范圍:1~168小時或1~7天。
說明數據庫運維不受此限制。
阻斷會話抑制時長限制
用戶運維過程中,如果被管理員阻斷會話,則在該時間段內用戶將無法繼續運維所有主機。
取值范圍為0~60分鐘。0表示無限制。