Bastionhost menerapkan batasan berikut untuk memastikan stabilitas dan keamanan layanan. Tinjau batasan ini sebelum mengonfigurasi instans Anda.
Batasan | Detail |
Domain name | Gunakan nama domain yang ditetapkan oleh Bastionhost, bukan alamat IP dasarnya |
Concurrency | Setiap koneksi TCP dalam satu sesi mengonsumsi satu slot konkurensi; lihat kuota Anda di Billing |
O&M client tools | Gunakan hanya tool klien dan versi yang direkomendasikan; tool yang tidak direkomendasikan tidak dilindungi oleh Perjanjian Tingkat Layanan (SLA) |
Two-factor authentication (RAM users) | Hanya Autentikasi Multi-Faktor (MFA); atur di Konsol RAM |
Username length (RDP) | Maksimal 63 karakter untuk operasi dan pemeliharaan (O&M) melalui Protokol Desktop Jarak Jauh (RDP); username yang lebih panjang memerlukan O&M berbasis web |
O&M address SMS (Chinese mainland) | Pesan teks yang dikirim dari Alibaba Cloud International ke nomor Tiongkok daratan (+86) mungkin diblokir; gunakan autentikasi email sebagai gantinya |
SSH audit shell support | Hanya bash, zsh, ksh, dan dash |
Gunakan nama domain yang ditetapkan oleh Bastionhost
Bastionhost menyediakan nama domain publik atau pribadi tetap untuk koneksi O&M. Selalu gunakan nama domain ini, bukan alamat IP dasarnya, karena alamat IP dapat berubah dan memutus koneksi aktif.
Batasan konkurensi
Setiap koneksi TCP dalam satu sesi mengonsumsi satu slot konkurensi. Layanan berjalan stabil selama tidak melebihi batas konkurensi; melebihi batas tersebut dapat menyebabkan gangguan layanan. Untuk melihat kuota konkurensi instans Anda, lihat Billing.
Proteksi beban berlebih
Untuk menjaga stabilitas sistem, Bastionhost dilengkapi mekanisme proteksi beban berlebih. Jika skenario berkonsumsi tinggi menyebabkan beban berlebih pada sistem, Bastionhost akan menolak koneksi sesi baru atau menghentikan beberapa sesi aktif.
Skenario berikut diketahui dapat memicu proteksi beban berlebih. Contoh di bawah berlaku untuk instans Edisi Dasar dengan 50 aset.
Windows RDP melalui jaringan pribadi (1080p): 20 sesi RDP konkuren dengan GIF animasi yang merefresh setiap 5 detik selama 30 menit dapat memicu proteksi beban berlebih.
Linux SSH melalui jaringan pribadi: 50 sesi Secure Shell (SSH) konkuren yang mengirim satu perintah setiap 5 detik selama 30 menit dapat memicu proteksi beban berlebih.
Sesi database: 50 sesi database konkuren yang menjalankan kueri sederhana dapat memicu proteksi beban berlebih jika setiap sesi berisi lebih dari 10 koneksi.
Skenario konsumsi tinggi lainnya mencakup operasi grafis kompleks di Remote Desktop, pemutaran video di browser Remote Desktop, serta operasi ekspor tabel selama O&M database.
Jika proteksi beban berlebih aktif, bergabunglah dengan grup DingTalk (ID: 33797269) dan hubungi Ahli teknis produk untuk bantuan.
Batasan tool klien dan versi untuk O&M
Berbagai tool klien dapat terhubung ke Bastionhost, tetapi tidak semuanya kompatibel dalam skenario produksi. Gunakan hanya tool dan versi yang tercantum dalam Tool dan versi koneksi jarak jauh klien.
Koneksi yang dibuat menggunakan tool klien yang tidak direkomendasikan tidak dilindungi oleh SLA.
Sebagai contoh, tool seperti iShell, Dartshell, dan FinalShell membuat banyak sesi exec dalam waktu singkat, sehingga menghabiskan sumber daya sistem dan mengganggu sesi serta fitur normal.
Otentikasi dua faktor untuk Pengguna RAM
MFA adalah satu-satunya metode otentikasi dua faktor yang didukung untuk Pengguna RAM. Untuk mengaktifkannya, login ke Konsol RAM dan bind perangkat MFA ke Pengguna RAM tersebut. Untuk petunjuk pengaturan, lihat Bind perangkat MFA ke Akun Alibaba Cloud.
Untuk pengguna non-RAM, termasuk pengguna lokal dan pengguna Direktori Aktif (AD)/LDAP, otentikasi dua faktor menggunakan kode verifikasi dinamis yang dikirimkan melalui pesan teks, email, pesan kerja DingTalk, atau token OTP.
Batasan panjang username untuk RDP
Karena keterbatasan klien, username Bastionhost tidak boleh melebihi 63 karakter untuk O&M melalui RDP. Jika username melebihi batas ini, gunakan O&M berbasis web sebagai gantinya.
Pengiriman SMS alamat O&M ke Tiongkok daratan
Pesan teks yang berisi alamat O&M Bastionhost mungkin diblokir oleh penyedia layanan ketika dikirim dari situs web Alibaba Cloud International ke nomor ponsel Tiongkok daratan (+86). Jika hal ini terjadi, beralihlah ke autentikasi email.
Fitur berbasis SMS lainnya, seperti otentikasi dua faktor dan notifikasi pesan, tidak terpengaruh.
Audit O&M SSH: lingkungan shell yang didukung
Bastionhost melakukan audit sesi O&M SSH untuk aset yang menjalankan bash, zsh, ksh, atau dash. Aset yang menggunakan lingkungan shell berbeda mungkin mengalami masalah kompatibilitas dengan operasi O&M dan pengambilan perintah untuk keperluan audit.