變更規格后驗證
更新時間 2023-11-27 15:34:52
最近更新時間: 2023-11-27 15:34:52
分享文章
此小節介紹變更后如何驗證。
確認變更規格后系統環境
變更規格后,請先確認“版本號”和“設備系統”信息,以及確認“授權資源數”和“授權資源并發連接數”是否與目標版本一致。
- 登錄云堡壘機系統。
- 確認變更規格后系統版本。
- 選擇“系統 > 關于系統”,查看系統版本信息。
- 確認變更規格后系統的“版本號”和“設備系統”信息
- 確認變更規格后系統授權規格是否為目標規格。
- 選擇“系統 > 系統維護 > 授權許可”,查看授權信息。
- 將變更規格后系統的授權信息,與選擇目標版本規格進行對比,確認是否一致。若一致,則變更規格成功。若不一致,需聯系技術支持。
還原系統配置(可選)
后臺變更規格成功后,系統資產數、并發數、CPU、數據盤等配置升級,不影響系統數據。
萬一變更規格失敗導致系統數據丟失,您可以選擇導入系統配置、資源賬戶等備份文件,重新加載還原系統配置。
導入系統配置文件
通過上傳備份的系統配置文件,復用變更規格前系統配置數據,還原系統配置。
系統配置文件包括部門、用戶、資源、策略、工單、運維、審計和系統模塊的全部配置數據。
- 登錄云堡壘機系統。
- 選擇“系統 > 系統維護 > 配置備份與還原”。
- 在配置還原區域,單擊“點擊上傳”,選擇已備份的系統配置文件,并上傳。
- 上傳成功后,單擊“確定”,完成系統配置文件的導入。
配置文件導入成功后,系統后臺讀取配置數據還原系統,全程約需5min。若備份的系統配置數據量大,可能需要時間更長
導入資源賬戶文件
因不同CBH系統認證密鑰的不同,變更規格后可能導致配置文件導入的資源賬戶不能正常登錄。為確保資源賬戶的可用性,建議重新導入備份的資源賬戶。
資源賬戶文件包含資源賬戶的全部數據信息,包括資源賬戶名稱、賬戶密碼、登錄方式、特權賬戶、關聯資源名稱、資源地址等信息。
- 登錄云堡壘機系統。
- 選擇“資源 > 資源賬戶””,進入資源賬戶列表頁面。
- 單擊“導入”,進入導入資源賬戶頁面。
- 單擊“點擊上傳”,選擇待遷移的資源賬戶文件,并上傳。
- 上傳完成后,勾選“更多選項”中的“覆蓋已有賬戶”或“驗證賬戶”。
- 單擊“確定”,完成資源賬戶文件的導入。
重置用戶密碼
變更規格成功后,為確保用戶密碼的安全性和可用性,加強系統登錄安全,建議重置系統用戶密碼。
密碼重置方式可選擇批量重置和手動重置兩種。
步驟1 登錄云堡壘機系統。
步驟2 選擇“用戶 > 用戶管理”,進入用戶列表頁面。
- 批量重置,請執行步驟3。
- 手動重置,請執行步驟4。
步驟3 批量重置,統一生成相同的用戶登錄密碼。
- 勾選需改密的用戶。
- 選擇“更多 >密碼重置”,進入重置密碼對話框,設置用戶重置密碼。
- 設置完成后,單擊“確定”,完成密碼重置。
- 批量重置密碼后,所有用戶將會用此重置密碼登錄CBH系統。為了系統賬戶安全,用戶在首次登錄系統時,系統會強制用戶修改密碼。
步驟4 手動重置,可手動設置不同的用戶登錄密碼。
- 導出用戶列表:勾選需導出的用戶,單擊“導出”,導出用戶信息。若不選擇,則默認導出全部用戶。
- 配置用戶密碼:將用戶信息文件保存到本地,手動修改“用戶登錄名”對應的“密碼明文”,并保存。
步驟5 導入用戶列表
- 單擊用戶管理頁面的“導入”,進入導入用戶窗口。
- 單擊“點擊上傳”,選擇修改后的用戶信息文件并上傳。
- 上傳完成后,先選擇“更多選項”中的“覆蓋已有用戶”。
- 單擊“確定”,用戶密碼重置成功。
驗證系統配置
變更規格完成后,系統管理員admin需逐個選擇CBH系統導航樹中的以下節點,驗證變更規格后系統配置信息是否正確。
待驗證系統配置信息,包括部門、用戶、資源、策略、工單、審計、運維和系統配置等模塊的信息,如下表:
表驗證系統配置
| 一級節點 | 二級或三級節點 | 驗證內容 |
|---|---|---|
| 部門 | 驗證部門層級數、部門名稱、用戶數、主機數等配置信息 | |
| 用戶 | 用戶 | 驗證用戶的用戶個數、登錄名、姓名、狀態、角色、歸屬部門等配置信息。 |
| 用戶組 | 驗證用戶組個數、名稱、組內成員等配置信息 | |
| 角色 | 驗證角色配置信息 | |
| 資源 | 主機管理 | 驗證主機個數、名稱、地址、端口、協議、系統類型和賬戶數等信息。 |
| 應用發布 | l驗證應用個數、名稱、地址、關聯服務器、歸屬部門等配置信息。 驗證服務器個數、名稱、地址、類型、歸屬部門等配置信息 |
|
| 資源賬戶 | 驗證資源賬戶個數、名稱、關聯的資源、地址、端口、歸屬部門等配置信息。 批量選中資源賬戶,單擊“驗證”一鍵驗證資源賬戶狀態,確認資源賬戶是否可正常登錄 |
|
| 賬戶組 | 驗證賬戶組個數、名稱、組內成員、成員數等配置信息 | |
| 運維 | 主機標簽 | 驗證運維主機的標簽個數、名稱、加標簽主機資源等配置信息 |
| 應用標簽 | 驗證應用發布的標簽個數、名稱、加標簽應用資源等配置信息 | |
| 策略 | 訪問控制策略 | 驗證訪問控制策略個數、名稱、狀態、關聯用戶、關聯資源賬戶等配置信息 |
| 命令控制策略 | 驗證策略個數、名稱、執行動作、關聯命令集等配置信息。 驗證命令集個數、名稱、命令、參數等配置信息 |
|
| 改密策略 | 驗證策略個數、名稱、狀態、執行方式、改密方式等配置信息 | |
| 審計 | 系統報表 | 驗證報表自動發送配置 |
| 運維報表 | 驗證報表自動發送配置 | |
| 工單 | 訪問授權工單 | 驗證訪問授權工單的工單號、狀態和申請時間等基本信息 |
| 系統 | 安全配置 | 驗證系統登錄安全配置信息,包括用戶鎖定配置、策略密碼配置、Web登錄配置、SSH客戶端登錄配置 |
| 外發配置 | 驗證郵件和短信網關的配置信息 | |
| 認證配置 | 驗證AD域、Radius、LDAP認證等配置信息 | |
| 工單配置 | 驗證工單基本模式、審批流程等配置信息 | |
| 告警配置 | 驗證告警方式、告警等級等配置信息 | |
| 存儲配置 | 驗證自動刪除功能的配置信息 | |
| 日志備份 | 驗證遠程備份至Syslog服務器、遠程備份至FTP/SFTP服務器的配置信息 | |
| 配置備份與還原 | 驗證自動備份配置信息 |