活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      运维安全中心(云堡垒机)

      运维安全中心(云堡垒机)

        • 产品动态
        • 产品简介
        • 产品定义
        • 功能特性
        • 产品优势
        • 应用场景
        • 服务版本差异
        • 与其他云服务的关系
        • 个人数据保护机制
        • 术语解释
        • 使用限制
        • 安全声明
        • 计费说明
        • 计费概述
        • 计费说明
        • 购买云堡垒机
        • 变更配置
        • 续费
        • 欠费、停止计费
        • 退订
        • 计费FAQ
        • 快速入门
        • 使用前必读
        • 登录云堡垒机系统
        • 创建系统用户
        • 添加系统资源
        • 配置运维权限
        • 登录资源运维
        • 审计运维会话
        • 入门实践
        • 最佳实践
        • 变更云堡垒机规格
        • 变更前必读
        • 变更规格前准备
        • 变更版本规格
        • 变更规格后验证
        • 安全事故事后追溯
        • 云堡垒机等保最佳实践
        • 跨云跨VPC线上线下统一运维
        • 数据库运维高危操作的复核审批
        • 用户指南
        • 实例
        • 查看实例详情
        • 升级版本
        • 启动实例
        • 关闭实例
        • 重启实例
        • 绑定弹性公网IP
        • 解绑弹性公网IP
        • 更改VPC
        • 更改安全组
        • 系统登录
        • 登录系统概述
        • 使用Web浏览器登录
        • 使用客户端登录
        • 配置多因子认证
        • 登录安全管理
        • 资源账户配置
        • 客户端登录配置
        • 用户有效期倒计时配置
        • 会话限制配置
        • 系统桌面
        • 桌面看板
        • 个人中心
        • 管理登录手机令牌
        • 管理个人SSH公钥
        • 任务中心
        • 管理消息与新建系统公告
        • 下载中心
        • 系统部门
        • 系统用户
        • 用户管理
        • 用户角色管理
        • 用户组管理
        • 远程认证管理
        • USBKey/动态令牌管理
        • 系统资源
        • 通过云堡垒机纳管主机资源
        • 通过云堡垒机纳管应用服务器
        • 将纳管的主机或应用添加到资源账户
        • 资源管理
        • 账户组
        • 资源标签
        • 系统策略
        • 访问控制策略
        • 命令控制策略
        • 数据库控制策略
        • 改密策略
        • 账户同步策略
        • 系统工单
        • 运维管理
        • 主机运维
        • 应用运维
        • 脚本管理
        • 快速运维
        • 运维任务
        • 运维审计
        • 实时会话
        • 历史会话
        • 系统日志
        • 运维报表
        • 系统报表
        • 系统管理
        • 系统配置
        • 数据维护
        • 系统维护
        • 安装应用发布服务器
        • 安装Windows Server 2019应用服务器
        • 安装Windows Server 2016应用服务器
        • 安装Windows Server 2012 R2应用服务器
        • 安装Windows Server 2008 R2应用服务器
        • 安装Linux应用服务器
        • 常见问题
        • 产品咨询
        • 区域和可用区
        • 购买相关
        • License相关
        • 备份/变更规格/升级
        • 计费、到期续费与退订
        • 文件传输类
        • CBH系统登录
        • 登录方式及密码类
        • 多因子认证类
        • 登录安全类
        • 系统用户、资源及策略配置
        • 运维资源
        • 审计运维日志
        • 故障排除
        • 登录系统故障
        • 登录资源故障
        • 运维故障
        • 文档下载
        • 相关协议
        • 服务协议
        • 服务等级协议
          无相关产品

          本页目录

          帮助中心运维安全中心(云堡垒机)常见问题备份/变更规格/升级
          备份/变更规格/升级
          更新时间 2023-11-27 15:34:59
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2023-11-27 15:34:59
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          此小节介绍云堡垒机备份、变更规格和升级相关问题。

          云堡垒机支持备份哪些系统数据?

          为加强对数据的容灾管理,云堡垒机支持手动备份和自动备份,提高审计数据安全性和系统可扩展性。对数据的容灾管理,云堡垒机支持手动备份和自动备份,提高审计数据安全性和系统可扩展性。

          • 手动备份

            通过手动导出/下载各功能模块数据文件保存在本地,可手动备份日志请参见下表:

          数据信息 导出 下载 格式 说明
          用户 支持 - CSV 不支持导出“用户密码”、“手机号码”和“邮箱”信息。
          动态令牌 支持 - CSV -
          主机 支持 - CSV -
          应用发布服务器 支持 - CSV -
          应用发布 支持 - CSV -
          资源账户 支持 - CSV -
          访问控制策略 支持 - CSV -
          改密策略 - 支持 CSV 支持密码验证后,下载单个“改密策略”执行日志。
          账户同步策略 - 支持 CSV “专业版”支持下载单个“账户同步策略”执行日志。
          快速运维 支持 - CSV “专业版”支持导出单个“快速运维”执行日志。
          运维任务 支持 - CSV “专业版”支持导出单个“运维任务”执行日志。
          历史会话 支持 支持 CSV,MP4 支持导出多条历史会话,同时支持生成并下载单个会话视频。
          系统日志 支持 - CSV -
          运维报表 支持 - PDF、DOC、XLS、HTML “运维报表”支持文本格式导出。
          系统报表 支持 - PDF、DOC、XLS、HTML “系统报表”支持文本格式导出。 不支持导出系统权限配置报表。
          系统配置 - 支持 bak 支持备份并还原当前“系统配置”信息,下载的备份文件仅能用于还原当前系统配置。
          不支持导出系统权限配置数据。
          支持设置“自动备份”,每天零点备份前一天系统配置。
          • 自动备份

            通过配置日志备份,用户可将登录日志、关键操作日志等压缩成tar文件后,分别远程备份到本地/Syslog/FTP/SFTP服务器,以及远程备份存储到OBS桶中。

          备份方式 数据信息 说明
          本地下载备份 系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志 可选择时间范围备份日志,并下载保存到本地。
          远程备份至Syslog服务器 系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志 Syslog服务器配置成功后,历史日志记录全量远程备份。当有新日志记录时,实时启动备份。
          远程备份至FTP/SFTP服务器 系统配置、会话回放日志 FTP/SFTP服务器配置成功后,每天零点备份前一天日志数据。
          此外可选择需备份日期,立即将数据备份至服务器。
          远程备份至OBS服务器 系统配置、会话回放日志 远程备份至OBS桶配置成功后,每天零点备份前一天日志数据。
          此外可选择需备份日期,立即将数据备份至OBS桶。

          版本升级有哪些注意事项?

          当云堡垒机系统有新版本时,为使用优化或新增的系统功能,可选择对系统进行。

          版本升级是对云堡垒机软件版本功能的提升,不收取费用。在云堡垒机版本升级前后,需注意以下几个方面:

          • 升级前:为防止因升级失败而影响使用,建议升级前备份数据。

          • 升级中:版本升级过程约需要30min,版本升级期间云堡垒机系统不可用,但不影响主机资源运行。但在升级期间,建议用户不要登录云堡垒机系统进行操作,以免重要数据丢失。

          • 升级后

            • 版本升级完成后会自动“重启”云堡垒机,重启完成后,即可使用云堡垒机。
            • 版本升级后用户可正常继续使用原有配置和存储数据,升级不影响系统原有配置和存储数据。
            • 堡垒机升级完成后,如您需要进行扩容操作请等待5分钟后再进行。

          版本升级前,如何备份云堡垒机系统中数据?

          当云堡垒机系统有新版本时,用户为使用优化或新增的系统功能。

          需备份数据

          版本升级前,为实现新云堡垒机系统中复用数据信息,用户需在系统升级前手动备份系统数据,系统升级完成后再导入备份数据。

          针对不同的数据信息,用户需分别进行导出/导入操作,才能完成所有数据的备份。

          版本升级需备份数据:

          数据信息 导出 导入 说明
          用户 √ √ 无法导出“用户密码”。升级完成后,可选择重置用户密码。
          资源账户 √ √ 为防止资源账户信息丢失,建议单独备份和还原资源账户文件。
          审计数据 √ × 审计数据无法重新导入到系统,需全量备份审计数据,主要包括历史会话、会话视频、系统登录日志、系统操作日志、运维报表和系统报表。
          “运维报表”和“系统报表”支持文本格式导出。
          “历史会话”支持导出MP4格式会话视频。
          系统配置 √ √ “系统配置”信息包含全量系统配置数据。

          备份操作示例

          以备份“资源账户”数据信息为例,介绍如何导出和导入系统数据。

          1. 登录管理控制台。
          2. 导出升级前系统数据信息。
            在“资源账户”页面,单击“导出”,导出全部用户信息Excel表。
          说明
          • 若勾选特定信息,再单击“导出”,即导出指定数据信息。若不勾选,则导出全部数据信息;

          • 导出“主机”信息,会将“主机”下所有的“资源账户”一同导出;

          • 导出“应用发布”信息,会将“应用发布”下所有的“资源账户”信息一同导出。

          1. 升级版本。
          2. 对比Excel表模板。
            重新登录云堡垒机新版本系统,在“资源账户”页面,单击“导入”,在导入页面单击“点击下载”,下载新系统Excel表模板。
            对比版本升级前后系统Excel表,查看两个Excel表中格式是否一致。若不一致,修改升级前系统Excel表格式。
          3. 导入修改后Excel表。
            在“资源账户”页面,单击“导入”,在导入页面单击“点击上传”,将修改后Excel表导入到新系统。
          说明
          • 若升级前系统配置了“部门”信息,需首先在新系统中配置相应部门结构,再导入数据信息

          • 系统配置文件无需修改操作,直接上传原系统备份文件,即可恢复系统配置。

          1. 刷新“资源账户”信息列表,查看已成功导入的数据信息。

          堡垒机变更规格和升级是否会造成审计数据丢失?

          堡垒机变更规格和升级软件版本,正常情况下,都不会造成审计数据丢失。

          但是变更规格和升级有失败的风险,因此,在变更规格前必须备份数据,以防因变更规格/升级失败而影响数据的使用。

          变更规格前后的注意事项

          • 变更规格前

            用户必须在变更规格前备份数据,因变更规格有失败风险,以防因变更规格失败而影响使用。

          • 变更规格中变更规格过程约需要30min,变更规格期间云堡垒机系统不可用,业务中断,但不影响主机资源运行。建议用户不要登录云堡垒机系统进行操作,以免重要数据丢失影响使用

          • 变更规格后变更规格只对数据盘进行变更规格,不会影响系统盘。变更规格到新版本后,后台为用户变更规格CPU、内存、带宽等,不影响原有EIP的使用。

          升级前后的注意事项

          • 升级前

            • 为防止因升级失败而影响使用,建议升级前备份数据。
          • 升级中

            • 版本升级过程约需要30min,版本升级期间云堡垒机系统不可用,但不影响主机资源运行。但在升级期间,建议用户不要登录云堡垒机系统进行操作,以免重要数据丢失
          • 升级后

            • 版本升级完成后会自动“重启”云堡垒机,重启完成后,即可使用云堡垒机。
            • 版本升级后用户可正常继续使用原有配置和存储数据,升级不影响系统原有配置和存储数据。

          FTP/SFTP远程备份失败怎么办?

          问题现象

          云堡垒机配置了FTP/SFTP远程备份,报“请检查服务器密码或网络连接情况”错误,不能启动远程备份。

          选择备份具体某一天日志,提示“备份正在执行”,但远程服务器未接收到该备份文件。

          可能原因

          • 原因一:云堡垒机配置的FTP/SFTP服务器账户或密码错误,导致远程备份失败。
          • 原因二:云堡垒机与FTP/SFTP服务器的网络连接不通,导致远程备份失败。
          • 原因三:FTP/SFTP服务器用户目录限制文件上传,导致远程备份失败。
          • 原因四:被选择日期当天的运维日志量大,备份传输速率慢,长时间未备份完成,导致在远程服务器不能及时查看备份文件。

          解决办法

          • 原因一:
            登录ECS管理控制台,VNC方式登录一台Linux主机,通过Linux主机登录FTP/SFTP服务器,验证服务器账户和密码。验证成功后,重新配置FTP/SFTP服务器远程备份账户和密码,尝试备份。
          • 原因二:
            登录云堡垒机系统,通过网络诊断,检查与FTP/SFTP服务器之间网络连接情况。
            • 网络连接正常,请排查其他可能原因。
            • 网络连接异常,请参考CBH安全组规则,检查云堡垒机和FTP/SFTP服务器主机安全组是否放开22端口;检查FTP/SFTP服务器主机的ACL是否放开22端口,并添加云堡垒机公网IP(即弹性IP)为允许。
          • 原因三:
            • 开启用户目录上传权限。
            • 登录云堡垒机系统,选择“系统 > 数据维护 > 日志备份”,重新正确配置FTP/SFTP服务器的“存储路径”。
                            
          说明

          “存储路径”置空表示备份内容存放到FTP/SFTP服务器用户的主目录下,例如绝对路径/home/用户名;配置的路径需以英文句号开头,例如配置路径为 ./test/abc,则其绝对路径为/home/用户名/test/abc。

          • 原因四:
            请您耐心等待,建议备份启动后的第二天再查看服务器上备份文件。
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  License相关
          下一篇 :  计费、到期续费与退订
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明