將納管的主機或應用添加到資源賬戶
更新時間 2023-11-24 11:33:47
最近更新時間: 2023-11-24 11:33:47
分享文章
本小節主要介紹納管資源后,如何添加資源賬戶。
一個主機或應用可能有多個登錄主機或應用的帳戶,每個被納管的主機帳戶或應用帳戶對應一個資源賬戶。登錄被納管資源賬戶時,自動登錄無需輸入帳號和密碼。
當添加主機或應用未納管帳戶和密碼時,默認生成一個“Empty”帳戶,登錄“Empty”資源賬戶時需手動輸入帳戶名和相應密碼。
約束限制
- Edge瀏覽器應用資源不支持配置自動登錄資源賬戶。
- 若資源安裝了AD域服務,添加的資源賬戶為 域名 資源賬戶名 ,例如ad\administrator。
前提條件
- 已獲取“資源賬戶”模塊操作權限。
- 已添加主機或應用資源。
新建單個資源賬戶
- 登錄云堡壘機系統。
- 選擇“資源 > 資源賬戶”,進入資源賬戶列表頁面。
- 單擊“新建”,彈出資源賬戶編輯窗口,配置資源賬戶的屬性。
新建資源賬戶參數說明
| 參數 | 說明 |
|---|---|
| 關聯資源 | 選擇已添加的主機或應用資源。 |
| 登錄方式 | 選擇登錄方式,可選擇“手動登錄”、“自動登錄”、“提權登錄”。 選擇“自動登錄”,“資源賬戶”和“密碼”為必填項。 選擇“手動登錄”,可選配置“資源賬戶”。 僅針對SSH協議類型主機,可選擇“提權登錄”。選擇后,“切換自”和“切換命令”為必填項,可將原資源賬戶提權為特權帳戶。 |
| 資源賬戶 | 輸入資源的帳戶名稱。創建后不可修改,且系統內“資源賬戶”名唯一,不能重復。 勾選“特權帳戶”,即該帳戶可標識為管理資源的特權帳戶,擁有改密權限。 |
| 密碼 | 資源賬戶對應的密碼。 默認勾選“驗證”,配置完成確定后,自動驗證資源賬戶的狀態。 驗證帳戶通過后,直接保存資源相關信息。 驗證帳戶不通過,根據提示修改配置。 提示驗證帳戶超時,請修改資源的相關配置信息。 提示帳戶密碼錯誤,請返回配置窗口,確認并修改資源賬戶密碼。 |
| SSH Key | 針對SSH協議類型主機,可配置登錄SSH Key驗證。 配置后優先使用SSH Key登錄SSH主機資源。 |
| Passphrase | 針對SSH協議類型主機,SSH Key對應私鑰序列。 |
| 切換自 | 針對SSH協議類型主機,選擇已配置SSH主機資源賬戶,將該帳戶提權為特權帳戶。 |
| 切換命令 | 針對SSH協議類型主機,配置相應切換命令,例如su root。 |
| 帳戶描述 | 對資源賬戶的簡要描述。 |
- 單擊“確定”,返回資源賬戶列表頁面,看到新建的帳戶。
批量導入資源賬戶
文件導入方式上傳的文件類型需為csv、xls或xlsx格式的表格文件。
- 登錄云堡壘機系統。
- 選擇“資源 > 資源賬戶”,進入資源賬戶列表頁面。
- 單擊界面右上角的“導入”,彈出配置界面。
- 如果本地沒有可編輯的模板,可以單擊“點擊下載”,下載模板文件到本地。
- 按照模板文件中的配置項說明,填寫要導入的帳戶配置信息。
資源賬戶導入模板參數說明
| 參數 | 說明 |
|---|---|
| 帳戶 | (必填)填入資源賬戶名稱。 |
| 登錄方式 | 選擇資源登錄方式。 可選擇自動登錄、手動登錄、提權登錄。 |
| 特權帳戶 | 選擇是否設置資源賬戶為特權帳戶。 可選擇是或否。 |
| 密碼 | 填入資源賬戶的登錄密碼。 |
| SSH Key | 針對SSH協議類型主機,可填入登錄SSH Key驗證。 配置后優先使用SSH Key登錄資源。 |
| Passphrase | 填入SSH Key對應私鑰序列。 |
| Oracle參數 | 針對Oracle協議類型主機,必須填入參數。 可選擇SERVICE_NAME或SID 可填入多個參數,參數之間用“,”隔開。 |
| SERVICE_NAME或SID | 針對Oracle協議類型主機,必須填入參數值。 可填入多個參數值,參數值之間用“,”隔開。 |
| 登錄角色 | 針對Oracle協議類型主機,必須填入參數。 可選擇normal、sysdba、sysoper 可填入多個參數,參數之間用“,”隔開。 |
| 數據庫名 | 針對DB2數據庫,必須填入參數。 可選擇數據庫名、實例名。 可填入多個參數,參數之間用“,”隔開。 |
| 實例名 | 針對DB2數據庫,必須填入參數。 可選擇數據庫名、實例名。 可填入多個參數,參數之間用“,”隔開。 |
| 切換自 | 填入一級帳戶名稱。 |
| 切換命令 | 填入切換帳戶的執行命令。 |
| AD域 | 針對Radmin類型應用資源,必須填入AD域地址。 |
| 帳戶描述 | 填入對資源賬戶的簡要描述。 |
| 關聯資源名稱 | 填入已添加到主機列表或應用列表的資源名稱。 |
| IP地址/域名 | 針對關聯主機資源,必須填入主機資源的IP地址或域名。 |
| 類型 | (必填)填入主機資源的協議類型或應用資源的應用類型。 主機資源協議類型:SSH、RDP、VNC、TELNET、FTP、SFTP、SCP、Rlogin。 應用資源應用類型: Windows服務器:MySQL Tool、Edge、Firefox-Windows、Oracle Tool、Chrome、VNC Client、SQL Server Tool、SecBrowser、VSphere Client、Radmin、dbisql、Navicat for MySQL、Navicat for PgSQL、Other。 Linux服務器:DM Tool、Firefox-Linux。 |
| 端口 | 針對關聯主機資源,必須填入主機端口號。 |
| 帳戶組 | 填入資源賬戶所屬的帳戶組。 資源賬戶可同時存在于同部門多個帳戶組,不同帳戶組之間用“,”隔開。 請務必確保填入系統內已創建的新建帳戶組。 |
- 單擊“點擊上傳”,選擇要導入的文件。
- (可選)勾選“覆蓋已有帳戶”,默認不勾選。
- (可選)勾選“驗證帳戶”,默認勾選。
- 勾選,表示當導入帳戶信息時,同時驗證帳戶狀態。
- 不勾選,表示當導入帳戶信息時,不驗證帳戶狀態。
- 單擊“確定”,返回資源賬戶列表頁面,查看新增的帳戶。