要将老堡垒机的配置(包括人员、服务器、授权关系等)复制到新购买的堡垒机中,可以使用堡垒机提供的配置备份功能。以下是详细的操作步骤和注意事项:
一、准备工作
-
确认版本兼容性
- 仅支持同版本号的堡垒机实例之间进行配置备份导入。例如,V3.2.35版本的堡垒机实例配置备份不支持导入V3.2.36版本的堡垒机。
- 确保新堡垒机的资产规格不低于老堡垒机。例如,基础版实例的配置可以导入企业双擎版实例,但企业双擎版实例的配置不能导入基础版实例。
-
检查改密任务
- 改密任务的配置不支持导出和导入。如果新堡垒机上已经配置了改密任务,导入配置备份后,这些任务会被清空。请提前记录并妥善保存旧堡垒机上的改密任务及修改后的资产密码。
-
确保老堡垒机未到期
- 堡垒机实例到期后无法导出配置备份,请在老堡垒机到期前完成配置备份文件的导出。
二、从老堡垒机导出配置备份
- 登录老堡垒机控制台。
- 在顶部菜单栏,选择堡垒机所在的地域。
- 在堡垒机实例列表中,定位到目标实例,单击管理。
- 在左侧导航栏,单击系统设置。
- 在系统设置页面,单击配置备份页签。
- 单击导出配置备份,将配置备份以BH文件格式下载到本地。
三、将配置备份上传到新堡垒机
- 登录新堡垒机控制台。
- 在顶部菜单栏,选择新堡垒机所在的地域。
- 在堡垒机实例列表中,定位到目标实例,单击管理。
- 在左侧导航栏,单击系统设置。
- 在系统设置页面,单击配置备份页签。
-
上传从老堡垒机导出的配置备份文件(BH文件)。
警告:上传配置备份后,新堡垒机上的现有配置将会被覆盖,请谨慎操作。
-
上传完成后,验证新堡垒机中的相关配置是否成功导入。
四、验证导入结果
- 检查新堡垒机中的用户、资产、授权关系、控制策略等是否与老堡垒机一致。
- 如果涉及改密任务,请重新配置并更新相关资产密码。
- 测试新堡垒机的功能是否正常,包括运维连接、日志审计等。
五、其他注意事项
- 网络配置:配置备份文件不包含网络配置(如安全组、端口号等)。如果需要同步网络配置,请参考《配置堡垒机》文档手动调整。
- 审计数据:配置备份文件不包含审计数据(如日志、录像)。如果需要备份审计数据,请参考《运维审计》文档进行操作。
- 公网私用配置:如果老堡垒机启用了公网私用配置,需在新堡垒机中重新配置。
通过以上步骤,您可以成功将老堡垒机的配置复制到新堡垒机中。如果有任何问题或需要进一步的帮助,请随时联系技术支持团队。