在通过运维安全中心(堡垒机)对目标主机进行运维操作之前,您需要先将主机纳管到运维安全中心(堡垒机)系统中,包括添加主机资产、绑定运维安全中心(堡垒机)服务以及配置主机账号信息与密码等。
本文档覆盖主机资产的全生命周期管理操作,包括添加单台主机、同步腾讯云主机、在线导入跨云主机、按模板批量导入主机、托管资产、编辑与删除主机等操作。
操作概述
操作 | 定义 |
自动拉取当前腾讯云账号下已存在的云服务器(CVM)至运维安全中心(堡垒机)主机资产列表,支持北京、成都、重庆、广州、南京、上海六个地域。 | |
通过手动填写 IP 和操作系统等配置信息完成主机资产的添加。 | |
通过云账号在线拉取或 CSV 模板上传的方式,将其他腾讯云账号、阿里云等云厂商的主机资产批量纳管到运维安全中心(堡垒机)。 | |
将主机资产绑定到指定的运维安全中心(堡垒机)实例,使其可被该运维安全中心(堡垒机)进行运维管理。未托管的主机资产仅存在于列表中,无法进行实际的运维访问。 | |
将主机资产添加至资产组,便于统一管理和权限分配。 | |
当某台主机不再需要通过运维安全中心(堡垒机)进行纳管运维时,可从资产列表中删除。 |
同步主机资产
当您购买并开通了运维安全中心(堡垒机)服务后,可通过同步资产功能,一键将当前腾讯云账号下的云服务器拉取至主机资产列表。同步完成后,再进行托管绑定即可快速完成资产纳管。
说明:
同步地域范围:北京、成都、重庆、广州、南京、上海。
同步资产类型:云服务器。
启用自动同步时,需先进行角色授权,请根据控制台引导完成角色授权操作。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 主机资产。
2. 在主机资产列表,单击同步资产,系统将自动拉取当前账号下的云服务器资产

说明:
资产同步完成后,请确保将运维安全中心(堡垒机)的 IP 地址添加到目标云服务器的安全组中,确保运维安全中心(堡垒机)与目标资产之间网络可达。
添加主机资产
适用于管理基础网络或非腾讯云的单台主机资产,通过手动填写 IP 和操作系统信息完成添加。
说明:
如果您需要访问跨 VPC、IDC 机房或其他非腾讯云的资产,请确保运维安全中心(堡垒机)与您的资产之间网络可达,例如通过网络域、专线接入、云联网、对等连接等方式。这几种网络接入方式需要单独计费,请参考对应产品的计费文档。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 主机资产。
2. 在主机资产页面,单击添加资产。

3. 在弹出的添加主机窗口中,按照下表配置主机信息:
配置项 | 说明 |
资产 IP | 输入主机资产的 IP 地址。 |
操作系统类型 | 选择主机的操作系统类型。 |
管理端口 | 输入主机的管理端口。 |
资产名称 | 输入自定义的主机资产名称。若不填写,系统将自动生成。 |
4. 主机信息配置完成后,单击确定,完成创建。
导入主机资产
运维安全中心(堡垒机)支持通过导入功能,将腾讯云其他账号或阿里云等外部云厂商的主机资产统一纳管至运维安全中心(堡垒机),实现跨账户、跨云资产的集中运维与审计。
说明:
支持导入的主机资产:
阿里云:云服务器 ECS、GPU 云服务器、弹性裸金属服务器资产。
腾讯云:云服务器、裸金属云服务器、TencentOS Server 等腾讯云主机资产。
前提条件
已开通 运维安全中心(堡垒机)服务。
导入资产的云账号具备以下接口权限:DescribeRegions、DescribeInstances 。
操作步骤
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 主机资产。
2. 在主机资产页面,单击导入资产。

在线导入
1. 在导入资产窗口中,需配置如下主机信息。
参数名称 | 说明 | |
导入方式 | | 选择导入云主机:通过云资产账户,拉取云厂商云主机资产。 |
云账号 | | 选择导入云主机的账号方式: 使用新的云账号:选择使用新的云账号时,需要您输入云厂商、云账号名称、SecretId、SecretKey。资产导入成功后,系统会将账号信息保存至跨云账号管理模块,便于后续账号管理与设置资产自动同步。 选择已有的云账号:选择您已添加的云账号,可在跨云账户管理界面对账号进行管理和维护。 |
使用新的云账号 | 云厂商 | 选择资产所属的云服务提供商,当前支持腾讯云、阿里云。 |
| 云账号名称 | 自定义输入云账号名称(便于后续识别与管理)。 |
| SecretId、SecretKey | 当云厂商为腾讯云时:在对应输入框中,填写腾讯云账号的 SecretId 和 SecretKey。 当云厂商为阿里云时:在对应输入框中,填写阿里云账号的 SecretId (AccessKey ID)和 SecretKey(AccessKey Secret)。 注意: 需确保该账号拥有 DescribeRegions、DescribeInstances 接口调用权限,否则无法拉取资产信息。 |
资产同步地域 | | 选择需同步资产所在的地域(如 “广州”“上海”“北京” 等)。 |
部门 | | |
2. 配置信息填写完后单击下一步,进入 “确认导入资产” 环节。
说明:
3. 系统自动拉取对应账号、地域的云主机资产并展示待导入资产列表,核对无误后单击确定,完成主机资产导入。
按模板导入
1. 在导入资产页面,导入方式选择导入模板文件,单击点击下载,获取系统提供的资产导入模板。
2. 打开下载的模板文件,按列要求填写资产信息。
参数名称 | 说明 |
主机 IP | 必填项; 填写需要导入主机资产的 IP。 |
操作系统 | 必填项; 填写资产主机的操作系统类型,仅支持填写 Linux 或 Windows。 |
管理端口 | 必填项; 填写需要导入主机资产的端口。 |
主机名 | 自定义主机标识名称,不填写则系统默认生成。 |
3. 将填写完成的模板保存为.csv 格式后,单击点击上传,选择本地模板文件进行上传。
4. 上传成功后单击下一步,进入 “确认导入资产” 环节,系统将展示模板中待导入的资产列表。
5. 核对 IP、操作系统、端口等信息无误后,单击确定完成导入操作。
托管主机资产
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 主机资产。
2. 在主机资产页面,选择需要进行托管的主机资产,单击列表中托管状态开关。


3. 在托管资产窗口中,选择要绑定的运维安全中心(堡垒机)服务和网络域,单击确定即可完成托管。
4. 同时支持批量托管,勾选多个需要托管的目标主机,单击列表上方的托管资产。

5. 在托管资产窗口中,选择要绑定的运维安全中心(堡垒机)服务和网络域,单击确定即可完成批量托管。
添加资产组
您可以将主机资产添加进资产组中,便于统一管理和权限分配。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 主机资产。
2. 在主机资产列表中,找到目标主机,单击操作列的编辑。

3. 在弹出的编辑主机窗口中,您可对资产组进行编辑,将目标主机纳入到目标资产组中。
4. 修改完成后,单击确定,保存更改。
删除主机资产
当某台主机不再需要通过运维安全中心(堡垒机)进行纳管运维时,可从资产列表中删除。
说明:
删除操作仅将主机从运维安全中心(堡垒机)的资产列表移除,并解除该主机下所有账号的托管关系,不会影响目标主机本身的运行状态。
删除单台主机
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 主机资产。
2. 在主机资产列表中,找到需要删除的目标主机。
3. 单击该主机操作列的删除。

4. 在弹出的确认删除窗口中,单击确定,完成删除。
批量删除主机
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 主机资产。
2. 在主机资产列表中,勾选需要删除的多台目标主机。
3. 单击列表上方的更多操作,在下拉菜单中选择删除。

4. 在弹出的确认删除窗口中,单击确定,完成批量删除。