產品類
更新時間 2025-06-09 16:52:57
最近更新時間: 2025-06-09 16:52:57
分享文章
此小節介紹云堡壘機產品類常見問題。
天翼云堡壘機支持納管所有region上服務器嗎?
取決于云堡壘機到服務器的網絡是否可達。
不同region的服務器,如果網絡可達,云堡壘機可直接納管。如果網絡不可達,則需要分別開通天翼云堡壘機。
使用云堡壘機時需要配置哪些端口?
推薦開放18443,18000,8765端口的入方向規則,其他端口根據運維場景需要按需進行配置。云堡壘機使用端口用途詳見下表:
| 端口 | 用途 | 說明 |
|---|---|---|
| 18443 | 門戶端口,及H5運維端口 | 訪問堡壘機門戶頁面時需開放該端口的入方向規則(并可支持H5方式運維資產) |
| 18000 | 字符資產訪問端口 | 需通過堡壘機維護字符類協議資產時,需開放該端口的入方向規則 |
| 19000 | 圖形資產訪問端口 | 需通過堡壘機使用mstsc客戶端維護圖形類協議資產時,需開放該端口的入方向規則 |
| 20000 | 圖形資產訪問端口 | 需通過堡壘機使用vncview客戶端維護圖形類協議資產時,需開放該端口的入方向規則 |
| 6003 | 數據庫資產訪問端口 | 需通過堡壘機維護數據庫協議資產時,需開放該端口的入方向規則 |
| 8765 | 本地初始化獲取配置端口 | 需通過客戶端工具運維時,需開放該端口的入方向規則 |
云堡壘機支持管理哪些數據庫?
| 數據庫引擎 | 引擎版本 |
|---|---|
| Mysql | 5.5、5.6、5.7、8.0 |
| PostgreSQL | 10、11、12、13 |
| Oracle | 10g、11g、12c |
| DB2 | 10.5、11.5、12 |
| 達夢 | V8 |
如何配置云堡壘機的安全組?
參考安全組策略設置。
云堡壘機是否支持納管非天翼云服務器?
支持。
只要與云堡壘機網絡可達并且協議支持,且云服務器操作系統在云堡壘機支持的操作系統清單,就可以通過天翼云云堡壘機納管。
云堡壘機是否支持內網訪問運維頁面?
支持。
云堡壘機提供綁定EIP功能,支持用戶通過互聯網遠程直接運維資產。
同時云堡壘機自身也提供私網接入地址,用戶可以通過vpn遠程撥入云堡壘機實例所在vpc,然后使用云堡壘機實例私網地址接入運維內網資產。
租戶是否能進入云堡壘機的操作系統?
不可進入。
云堡壘機實例部署的服務器租戶不可見,用戶無法訪問服務器操作系統,從而也避免進入操作系統破壞數據完整性,影響云堡壘機的安全合規。
資產數是什么?
資產數表示云堡壘機管理的虛擬機等設備上運行的資源數,資產數不以設備的數量計算,而是以所管理設備上資源的數量計算,一個設備內可能有多種資源形式,包括不同協議的主機,不同類型的應用等。例如,目前有一臺虛擬機,在云堡壘機中添加這臺虛擬機的資源,分別添加了2個RDP、1個TELNET和1個MySQL協議的主機資源,以及1個Chrome瀏覽器的應用資源,那么當前管理的資產數即為5,而不是1。