一、堡垒机默认登录就只有一个账号-admin 二、首先要创建安全管理员才能在里面创建用户、添加资源、角色授权然后角色和资源做绑定、选择用户和资源的时候要点检索、用户才和资源才能选择
三、搭建应用发布服务器:上面只是堡垒机基本资源的添加 windows、linux、交换机的可以直接添加;如果有数据库、CS以及BS架构的资源就需要搭建应用发布服务器,搭建应用发布服务器的时候建议找400要一个镜像模板,否则搭建起来很麻烦。
四、审计内容:如果想看录频、以及访问各个资源的日志需要我们创建审计员的账号,登录审计员的账号就可以看到录屏、各种审计日志
五、命令规则限制:只要通过堡垒机登陆的linux、交换机的命令都可以进行限制 但是针对CS、BS这种、以及数据库是不支持限制的(可以理解为:只要通过xshell进入命令行的资源就能进行限制) |