登錄系統概述
更新時間 2025-03-25 16:07:16
最近更新時間: 2025-03-25 16:07:16
分享文章
此小節介紹云堡壘機登錄系統概述。
開放端口要求
為避免網絡故障或網絡配置問題影響登錄系統,請管理員優先檢查網絡ACL配置是否允許訪問云堡壘機,并參考表配置實例安全組。
入/出方向規則配置參考
| 場景描述 | 方向 | 協議/應用 | 端口 |
|---|---|---|---|
| 通過Web瀏覽器登錄云堡壘機(HTTPS) | 入方向 | TCP | 22333 |
| 通過MSTSC客戶端登錄云堡壘機 | 入方向 | TCP | 53389 |
| 通過SSH客戶端登錄云堡壘機 | 入方向 | TCP | 2222 |
| 通過FTP客戶端登錄云堡壘機 | 入方向 | TCP | 20~21 |
| 通過云堡壘機的SSH協議遠程訪問Linux云服務器 | 出方向 | TCP | 22 |
| 通過云堡壘機的RDP協議遠程訪問Windows云服務器 | 出方向 | TCP | 3389 |
| 通過云堡壘機訪問Oracle數據庫 | 入方向 | TCP | 1521 |
| 通過云堡壘機訪問Oracle數據庫 | 出方向 | TCP | 1521 |
| 通過云堡壘機訪問MySQL數據庫 | 入方向 | TCP | 33306 |
| 通過云堡壘機訪問MySQL數據庫 | 出方向 | TCP | 3306 |
| 通過云堡壘機訪問SQL Server數據庫 | 入方向 | TCP | 1433 |
| 通過云堡壘機訪問SQL Server數據庫 | 出方向 | TCP | 1433 |
| 通過云堡壘機訪問DB數據庫 | 入方向 | TCP | 50000 |
| 通過云堡壘機訪問DB數據庫 | 出方向 | TCP | 50000 |
| 同一安全組內通過SSH客戶端登錄云堡壘機 | 出方向 | TCP | 2222 |
| 短信服務 | 出方向 | TCP | 10743、443 |
| DNS域名解析 | 出方向 | UDP | 53 |
認證類型
AD域、RADIUS、LDAP、Azure AD遠程認證使用遠程服務上的已有用戶密碼。
認證類型說明
| 認證類型 | 認證說明 |
|---|---|
| 本地認證 | 用戶登錄密碼為系統配置靜態密碼。 可選擇多因子認證方式登錄。 可重置用戶密碼、個人找回密碼、個人修改密碼。 |
| AD域認證 | 用戶登錄密碼為AD域用戶密碼。 可選擇多因子認證方式登錄。 不能通過系統修改用戶密碼。 |
| RADIUS認證 | 用戶登錄密碼為RADIUS服務器用戶密碼。 可選擇多因子認證方式登錄。 不能通過系統修改用戶密碼。 |
| LDAP認證 | 用戶登錄密碼為LDAP服務器用戶密碼。 可選擇多因子認證方式登錄。 不能通過系統修改用戶密碼。 |
| Azure AD認證 | 用戶登錄密碼為Microsoft用戶帳號密碼。 需跳轉到Microsoft登錄頁面,輸入用戶帳戶信息登錄。 不能選擇多因子認證方式登錄。 不能通過系統修改用戶密碼。 |
登錄方式
用戶帳號配置多因子認證后,靜態密碼登錄方式失效。
登錄方式說明
| 登錄方式 | 登錄說明 |
|---|---|
| 靜態密碼 | 輸入用戶登錄名和密碼。 |
| 手機短信 | 輸入用戶登錄名和密碼,單擊“獲取驗證碼”,并輸入短信驗證碼。 |
| 手機令牌 | 輸入用戶登錄名和密碼,并輸入手機令牌的動態驗證碼(每隔一段時間就會變化)。 |
| USBKey | 接入并選擇已簽發的USBKey,并輸入對應的PIN碼。 |
| 動態令牌 | 輸入用戶登錄名和密碼,并輸入動態令牌的動態口令(每隔一段時間就會變化) |