用户获取应用资产访问权限后,通过应用发布服务器访问Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户的安全管理和用户远程访问应用的操作审计。
约束限制
仅企业版支持使用应用运维功能。
添加的主机和应用资源数量总和不能超过资产数。
前提条件
添加应用资产前,需已添加应用服务器,具体操作请参见应用服务器。
新增资产组
您可以通过应用资产组来管理多个应用资产,方便您在授权的时候可以一键选择。
使用“管理角色”账户登录云堡垒机(原生版)控制台。
在左侧导航栏选择“资产管理 > 应用资产”,进入应用资产页面。
在应用资产列表左侧资产树中,单击资产组右侧的更多图标,选择“新增子节点”或“复制”。
支持创建多级资产组,最多支持创建10级。
在弹出的“新增资产组”或“资产组复制”对话框中,填写资产组信息。
参数 参数名称 资产组名称 自定义资产组的名称。 资产 在下拉框中选择需要添加至该资产组中的资产。 描述 自定义资产组的描述。 填写完成后,单击“提交”完成资产组的创建。
创建完成后,您也可以根据需要对资产组进行修改或删除:
编辑资产组:选择需要修改的资产组,单击资产组右侧的更多图标,选择“编辑”,按照需求对资产组进行修改,单击“确定”完成修改操作。
删除资产组:选择需要删除的资产组,单击资产组右侧的更多图标,选择“删除”,在弹出的对话框中单击“确定”完成删除操作。
添加应用资产
在完成应用服务器添加后,您可添加应用资源至云堡垒机中。
使用“管理角色”账户登录云堡垒机(原生版)控制台。
在左侧导航栏选择“资产管理 > 应用资产”,进入“应用资产”页面。
单击“新增”按钮,弹出“新增应用资产”对话框,并填写相关内容。
参数 填写说明 应用名称 填写应用名称,在同一堡垒机内应用名称不得重复。 应用服务器 先选择浏览器,然后再选择浏览器所属的应用服务器。
浏览器当前仅支持:Chrome、IE、Firefox、SecBrowser。
目标地址 填写正确的应用IP或域名。
说明
若网页地址有对应的端口,则地址为URL:端口号。
资产组 选择新增应用资源所属的资产组。 应用描述 填写应用服务器的简要描述。 填写完成后,单击“提交”即可完成新增应用资源。