开通堡垒机(原生版)后,用户在控制台 “云堡垒机实例”页面,在操作列点击“管理”操作,系统单点登录进入云堡垒机实例,通过控制台登录堡垒机。
登录的时候可选“外网地址登录”、“内网地址登录”、“域名登录”。
说明
- 内网地址登录需要确保网络环境互通。
- 外网地址登录、域名登录需要绑定弹性IP。
域名登录注意事项:
域名登录堡垒机目前只支持通过门户端口、H5运维端口登录。
部分资源池的存量用户可能会出现域名访问失败的问题,可尝试在安全组入方向添加117.88.69.87/32,添加后还无法登录请提工单排查。
若需要关闭域名访问,可以提交工单关闭。
首次登录
在未设置初始密码时,需通过云堡垒机控制台单点登入跳转登入堡垒机,并进行初始化管理操作。
在“云堡垒机实例”列表条目录中选择要管理的实例,单击“管理”。
根据您自身的网络环境选择“内网地址登录”或“外网地址登录”。
登入堡垒机后,通过个人信息进行初始密码设置。
非首次登录
非首次登入云堡垒机可通过云堡垒机控制台单点登入跳转登入堡垒机,或通过云堡垒机登录地址使用本地认证、AD认证等方式登录。
说明
云堡垒机实例登录地址为https://EIP:18443,EIP为您绑定在堡垒机实例的弹性IP地址。若未绑定EIP,则地址为https://私网IP:18443。
前置条件
已登录过云堡垒机并完成密码初始化。
本地认证登录操作步骤
启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。
选择认证方式为“本地认证 ”。
输入系统用户账号和密码,输入图形验证码。
在弹出的对话框中选择绑定的双因子认证方式,若未开启双因子认证则跳过该步骤。
单击“确定”,成功登录到堡垒机系统。
注意
动态口令的获取需要使用天翼云APP虚拟MFA管理功能,若未安装天翼云APP,请进入手机应用商店搜索”天翼云“,下载安装天翼云手机APP。
AD认证登录操作步骤
说明
使用AD认证登录,请确保该云堡垒机已开启AD认证方式,具体开启操作请参考:认证设置章节。
1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。
2.选择认证方式为AD认证。
3.输入系统用户账号和密码,输入图形验证码。
4.在弹出的对话框中选择绑定的双因子认证方式。
5.单击“确定”,成功登录到堡垒机系统。