文档导航与搜索

堡垒机与远程连接

从指定资产建立 ChronoTerminal 或托管连接,完成 MFA,并核对会话、账号和录制状态。

适合: 需要登录主机的操作员与账号管理员内容核对:
本页目录

选择合适的连接路径

资产清单的“远程连接”会优先使用当前可申请的托管 SSH 账号;没有可用账号且 Agent 在线时,可以使用 Agent 终端。目标、账号和授权每次仍会检查,运行服务就绪不代表任何人都能登录。

路径准备条件
托管 SSH已登记的系统账号、可达目标和相应权限;不要求 Agent 在线
Agent 字符终端目标 Agent 在线,用户具备该资源的连接权限
文件传输或远程桌面对应协议、托管账号、目标环境和权限满足要求

首次登记 Linux 登录账号

  1. 由具备账号与凭据管理权限的人员打开目标资产的“远程连接”,或进入“账号治理 → 系统账号 → 登记账号”。
  2. 核对精确主机,填写实际用户名及密码或私钥。凭据只通过专用表单提交,不放在备注、URL 或工单里。
  3. 按向导检查连通性并登记账号。平台处理标准网络下的地址选择与连接配置;非标准端口或特殊网络由管理员明确配置。
  4. 如提示主机指纹变化,先向主机负责人核实是否重装或更换,不直接覆盖已有信任。

建立并结束会话

  1. 选择目标资产和可用连接方式,核对主机身份、项目与所用账号。
  2. 按提示完成近期 MFA。启用额外访问策略的环境可能需要审批,停留在该会话查看进度,不重复申请。
  3. 连接成功后在 ChronoTerminal 工作区操作。选择复制、原生粘贴和会话内搜索可用于日常工作;粘贴前先核对内容与目标。
  4. 完成工作后退出终端并检查会话已结束。空闲或授权到期导致断开时,应重新按流程连接,不尝试复用过期授权。

正确理解会话记录

“要求录制”只表示策略要求,不表示已有录制内容。没有成功连接就结束的会话可能没有录制;回放还取决于数据是否实际保存以及您的回放权限。

文件传输、桌面和数据库访问各有协议范围。结构化只读数据库工作区不等于任意 SQL 或完整数据库客户端;按当前页面显示的操作范围使用。

遇到与文档不一致的情况

请提供部署版本、页面和脱敏后的现象,我们会协助核对并更新文档。

weiwendi@aiops.red