文档中心 堡垒机 管理配置手册 计划管理 创建资源口令改密计划

创建资源口令改密计划

最近更新时间:2019-08-29 16:03:57

操作场景

该指南指导管理员创建计划,定期更新托管在堡垒机系统上的资源账号密码。通过堡垒机系统能够一次性更新资源账号密码,无需一次次登录资源手工修改账号密码。

操作步骤

创建计划

  1. 登录腾讯云 堡垒机控制台,并使用管理员账号登录堡垒机。
  2. 在左侧导航栏中,单击【计划管理】,进入计划管理页面。
  3. 在左侧选择资源组织结构,单击【新建】,进入计划编辑页面,配置如下信息:
    • 计划名称:填写计划名称。
    • 计划类型:包含口令变更、抽取、推送、拨测和全局口令修改。计划类型不同,对应的口令规则不同,具体说明请查看 计划类型列表,此处以创建“口令变更”计划为例。
    • 计划所属者:默认为当前堡垒机系统服务器号。
    • 口令规则:与计划类型相对应,具体说明请查看 计划类型列表
    • 执行规则:单次、按周和按月执行。建议您根据需求选择。
    • 执行时间:配置计划执行具体的时间。
    • FTP 发送:配置此选项,可将账号口令文件发送到指定设备。
    • 邮件发送:配置此选项,可将账号口令文件发送到指定用户的邮箱。
  4. 确认信息配置无误后,单击【保存】,即可创建该计划。
  5. 创建计划之后,请完成后续步骤 选择计划执行对象启动计划

选择计划执行对象

  1. 在计划管理页面,找到您需要编辑的计划,在其所在行中,单击,即可进入资源账号配置页面。
    1
  2. 单击【选择账号】,勾选资源组织结构,单击【查询】,可呈现该组织结构下的资源和账号,如下图所示。
  3. 勾选资源和账号,单击【确定】,即完成计划执行对象的添加。
  4. 后续启动计划,请查看 启动计划 操作。

启动计划

在计划管理页面,单击,即可启动该计划。至此,您就完成了创建资源口令改密计划操作。
3

计划类型列表

计划类型 说明 适用口令规则
口令变更 堡垒机单次或周期性,更改已接管到系统的资源账号口令 指定策略:堡垒机创建的口令策略(推荐)
指定口令:指定固定密码(不推荐)
使用资源策略:资源本身的账号密码策略
抽取 对接管到堡垒机系统的目标资源账号进行单次或周期性抽取,将抽取到的账号添加到堡垒机,仅抽取账号 -
推送 将堡垒机里接管的服务器账号单次或周期性推送并新建到目标资源 -
拨测 将堡垒机系统里的目标资源账号进行模拟登录拨测,检查是否有不能使用的账号 -
全局口令修改 将堡垒机系统里所有目标资源全接管账号进行口令批量更改 指定策略:堡垒机创建的口令策略。
检查过期天数:填写天数
指定账号名称:指定账号名称为空,则修改所有非 account 账号,否则只修改指定账号口令。指定账号只能指定一个账号