有奖捉虫:行业应用 & 管理与支持文档专题 HOT
文档中心 > 堡垒机 > 最佳实践 > 传统型堡垒机 > 配置应用发布收纳管理数据库
本文档将指导您配置应用发布收纳管理数据库。

前提条件

准备一台 Windows Server 2012 R2 作为应用发布服务器,并在 Windows 机器中安装好连接数据库工具(本文档以 Navicat for MySQL 为例进行说明)。
需要在安全组中放通堡垒机到应用发布服务器的10017、3389、443端口;应用发布服务器到堡垒机的3393、443端口,堡垒机到数据库端口放通,本地到堡垒机放通3392。详情请参见 创建安全组
已购买并激活 Windows 服务器的远程桌面服务。
注意
未购买远程桌面服务时,只有120天试用期,超过试用期后需购买并激活 Windows 服务器的远程桌面服务。

操作步骤

1. 登录腾讯云 堡垒机控制台,并使用管理员账号登录堡垒机。
2. 单击资源管理,进入资源管理页面。
3. 添加应用发布服务器。
3.1 在资源管理页面,单击新建,进入资源添加页面。
3.2 在新建资源页面,选择资源类型(Windows)、资源版本、输入资源名称、勾选“作为应用发布服务器”,并根据需求填写其他字段,详情请参见 添加资源
说明
“支持网络级别身份认证(NLA)”:对端服务器开启了该认证后,RDP 会话发起方需要先认证用户名密码,才能登录 RDP 会话。若服务器开启该认证,堡垒机也必须开启。若服务器没开,堡垒机建议不要开启。

3.3 填写完成后,单击保存,即可完成添加应用发布服务器。
4. 添加数据库资源,以 MySQL5.7 为例进行说明。
4.1 在资源管理页面,单击新建,进入资源添加页面。
4.2 在新建资源页面,根据需求选择资源类型(数据库)、资源版本、输入资源名称、实例或数据库名称、访问端口(此处填写 MySQL 默认端口3306),并根据需求填写其他字段,详情请参见 添加资源


4.3 填写完成后,单击保存,即可完成添加数据库资源。
5. 为数据库绑定相应的驱动并配置应用发布工具。
5.1 在资源管理页面,单击资源类型配置,进入资源类型配置页面。
5.2 在资源类型配置页面的左侧导航中,单击数据库,选择已添加的数据库资源版本,绑定相应的驱动,并单击右侧扩展登录

按钮。

5.3 (可选)在扩展登录信息页面,单击添加工具,输入应用发布工具名称。
说明
堡垒机已默认配置应用发布工具,若有特殊需求可自行配置。

5.4 单击保存,即可完成扩展登录信息配置。
6. 在已添加的应用发布服务器中,修改c:\\appagent\\appagent_config.properties的 IP 为堡垒机 IP,堡垒机 IP 查看方式,请参见 服务器配置


7. 在已添加的应用发布服务器中,编辑C:\\appagent\\client\\config.ini文件,配置连接数据库工具路径。


8. 进入运维平台,选择数据库资源登录。
8.1 登录腾讯云 堡垒机控制台,使用运维账号登录堡垒机。
说明
若忘记运维账号及密码,可与管理员联系进行获取。
8.2 单击授权列表,进入资源列表页。
8.3 找到您需要登录的数据库资源,在其右侧单击登录,进行登录配置。


8.4 进入配置登录页面,输入账号(运维账号)、口令(运维密码)、选择 WEB 工具,选择应用发布工具,全部设置完后,单击登录,即可成功登录系统。