云上资源安全运维网关
支持,前提是网络互通。
堡垒机服务本身不会对您 CVM 的安全组进行修改,如果您没有配置其他安全组,则您仍然可以通过 CVM 实例的 IP 进行连接。为了保障运维的合规性和审计的完整性,建议您配置相关的安全组策略,仅允许通过堡垒机服务登录 CVM 并进行相关运维操作。
支持。如果您有内网运维需求,请 联系我们 开通此功能。
在权限运允许范围内,可通过 SFTP、rz/sz、磁盘映射、剪切板等方式传输文件。
不支持。
目前由于上线不久,用户可以免费存储180天的审计数据,后续可能会按照存储量收费。
在 WinSCP 中创建文件时,如果服务器上已有同名文件,那么 WinSCP 会默认将这个文件下载下来并进入编辑模式。而如果堡垒机限制了 SFTP 只能上传不能下载,那么就会出现上述情况。
资产账号中必须是目标 CVM 上已有的用户(如 root、administrator),堡垒机服务本身不会对 CVM 进行创建用户操作。
支持,管理员可自己设置 Web 闲置超时时间,详情请参见 登录安全设置。