本小节介绍云堡垒机使用限制。 网络访问限制系统资源所属安全组必须允许实例私有IP访问,需要在实例的安全组添加“入方向”的访问规则。注意云堡垒机Docker0的网卡地址为:172.17.0.1,请勿占用此网桥网卡地址,否则会导致云堡垒机无法正常使用。支持纳管的服务器限制支持SSH、TELNET、RDP、VNC、FTP、SFTP协议类型的Windows或Linux主机。Windows服务器版本:Windows Server 2012、2016。
适用条件如下:客户机型:C33M和C33天翼AI云电脑客户端:定制版本(V1.37.3)AI云电脑桌面系统:Windows Sever 2008及以上或Windows 7及以上版本浏览器:Chrome 88.0.0.0及以上版本(需安装天翼云网页重定向插件,操作说明见下方说明)网页重定向插件操作说明网页重定向功能开启时可填写多个不同网页地址,同时需在AI云电脑桌面的Chrome浏览器上安装天翼云网页重定向插件,操作步骤如下所示。
如果您需要对天翼云上购买创建的物理机服务器资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。