开发者社区 问答 正文

云防火墙堡垒机配置复制,新买了个堡垒机想讲老堡垒机的配置 人员 应该如何操作?

云防火墙堡垒机配置复制,新买了个堡垒机想讲老堡垒机的配置 人员 服务器 授权关系等一起导入到新堡垒机中 应该如何操作?

展开
收起
真的很搞笑 2024-04-03 18:46:36 38 分享 版权
阿里云 AI 助理回答

要将老堡垒机的配置(包括人员、服务器、授权关系等)复制到新购买的堡垒机中,可以使用堡垒机提供的配置备份功能。以下是详细的操作步骤和注意事项:


一、准备工作

  1. 确认版本兼容性

    • 仅支持同版本号的堡垒机实例之间进行配置备份导入。例如,V3.2.35版本的堡垒机实例配置备份不支持导入V3.2.36版本的堡垒机。
    • 确保新堡垒机的资产规格不低于老堡垒机。例如,基础版实例的配置可以导入企业双擎版实例,但企业双擎版实例的配置不能导入基础版实例。
  2. 检查改密任务

    • 改密任务的配置不支持导出和导入。如果新堡垒机上已经配置了改密任务,导入配置备份后,这些任务会被清空。请提前记录并妥善保存旧堡垒机上的改密任务及修改后的资产密码。
  3. 确保老堡垒机未到期

    • 堡垒机实例到期后无法导出配置备份,请在老堡垒机到期前完成配置备份文件的导出。

二、从老堡垒机导出配置备份

  1. 登录老堡垒机控制台。
  2. 在顶部菜单栏,选择堡垒机所在的地域。
  3. 在堡垒机实例列表中,定位到目标实例,单击管理
  4. 在左侧导航栏,单击系统设置
  5. 系统设置页面,单击配置备份页签。
  6. 单击导出配置备份,将配置备份以BH文件格式下载到本地。

三、将配置备份上传到新堡垒机

  1. 登录新堡垒机控制台。
  2. 在顶部菜单栏,选择新堡垒机所在的地域。
  3. 在堡垒机实例列表中,定位到目标实例,单击管理
  4. 在左侧导航栏,单击系统设置
  5. 系统设置页面,单击配置备份页签。
  6. 上传从老堡垒机导出的配置备份文件(BH文件)。

    警告:上传配置备份后,新堡垒机上的现有配置将会被覆盖,请谨慎操作。

  7. 上传完成后,验证新堡垒机中的相关配置是否成功导入。


四、验证导入结果

  1. 检查新堡垒机中的用户、资产、授权关系、控制策略等是否与老堡垒机一致。
  2. 如果涉及改密任务,请重新配置并更新相关资产密码。
  3. 测试新堡垒机的功能是否正常,包括运维连接、日志审计等。

五、其他注意事项

  • 网络配置:配置备份文件不包含网络配置(如安全组、端口号等)。如果需要同步网络配置,请参考《配置堡垒机》文档手动调整。
  • 审计数据:配置备份文件不包含审计数据(如日志、录像)。如果需要备份审计数据,请参考《运维审计》文档进行操作。
  • 公网私用配置:如果老堡垒机启用了公网私用配置,需在新堡垒机中重新配置。

通过以上步骤,您可以成功将老堡垒机的配置复制到新堡垒机中。如果有任何问题或需要进一步的帮助,请随时联系技术支持团队。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答