文档导航与搜索
堡垒机与远程连接
从指定资产建立 ChronoTerminal 或托管连接,完成 MFA,并核对会话、账号和录制状态。
本页目录
选择合适的连接路径
资产清单的“远程连接”会优先使用当前可申请的托管 SSH 账号;没有可用账号且 Agent 在线时,可以使用 Agent 终端。目标、账号和授权每次仍会检查,运行服务就绪不代表任何人都能登录。
| 路径 | 准备条件 |
|---|---|
| 托管 SSH | 已登记的系统账号、可达目标和相应权限;不要求 Agent 在线 |
| Agent 字符终端 | 目标 Agent 在线,用户具备该资源的连接权限 |
| 文件传输或远程桌面 | 对应协议、托管账号、目标环境和权限满足要求 |
首次登记 Linux 登录账号
- 由具备账号与凭据管理权限的人员打开目标资产的“远程连接”,或进入“账号治理 → 系统账号 → 登记账号”。
- 核对精确主机,填写实际用户名及密码或私钥。凭据只通过专用表单提交,不放在备注、URL 或工单里。
- 按向导检查连通性并登记账号。平台处理标准网络下的地址选择与连接配置;非标准端口或特殊网络由管理员明确配置。
- 如提示主机指纹变化,先向主机负责人核实是否重装或更换,不直接覆盖已有信任。
建立并结束会话
- 选择目标资产和可用连接方式,核对主机身份、项目与所用账号。
- 按提示完成近期 MFA。启用额外访问策略的环境可能需要审批,停留在该会话查看进度,不重复申请。
- 连接成功后在 ChronoTerminal 工作区操作。选择复制、原生粘贴和会话内搜索可用于日常工作;粘贴前先核对内容与目标。
- 完成工作后退出终端并检查会话已结束。空闲或授权到期导致断开时,应重新按流程连接,不尝试复用过期授权。
正确理解会话记录
“要求录制”只表示策略要求,不表示已有录制内容。没有成功连接就结束的会话可能没有录制;回放还取决于数据是否实际保存以及您的回放权限。
文件传输、桌面和数据库访问各有协议范围。结构化只读数据库工作区不等于任意 SQL 或完整数据库客户端;按当前页面显示的操作范围使用。
遇到与文档不一致的情况
请提供部署版本、页面和脱敏后的现象,我们会协助核对并更新文档。
weiwendi@aiops.red