All Products
Search
Document Center

Bastionhost:Perbandingan fitur berdasarkan edisi Bastionhost

Last Updated:Apr 01, 2026

Bastionhost tersedia dalam dua edisi: Basic dan Enterprise. Kedua edisi menyediakan fondasi umum yang mencakup manajemen pengguna, manajemen aset, kontrol O&M, audit, dan akses API. Edisi Enterprise menambahkan arsitektur dual-engine serta serangkaian kemampuan lanjutan—manajemen multi-akun, O&M database dan aplikasi, rotasi password otomatis, proxy domain jaringan, dan akses portal O&M berbasis web—yang tidak tersedia di edisi Basic.

Pada tabel berikut, 绿色对 menunjukkan bahwa fitur didukung dan 红色错 menunjukkan bahwa fitur tidak didukung.

Edisi mana yang tepat untuk Anda?

Jika Anda memerlukan...Pilih
Kontrol O&M inti, audit, dan akses SSH/RDP ke server Linux dan WindowsBasic
Manajemen multi-akun, O&M database, O&M aplikasi, atau rotasi password otomatisEnterprise
O&M lintas jaringan melalui proxy atau akses portal web untuk pengguna non-RAMEnterprise

Perbandingan fitur

FiturDeskripsiBasicEnterpriseReferensi
Infrastruktur
ArsitekturMenentukan redundansi engine dan ketersediaan host bastion.Arsitektur single-engine berbasis cloudArsitektur dual-engine berbasis cloudManfaat
Skalabilitas elastisTingkatkan jumlah aset, kapasitas penyimpanan, dan bandwidth seiring pertumbuhan lingkungan Anda.绿色对绿色对Penagihan
InternasionalisasiAlihkan bahasa konsol antara Bahasa Tionghoa Sederhana, Bahasa Tionghoa Tradisional, dan Bahasa Inggris. Terapkan di luar Tiongkok, dengan otentikasi dua faktor berbasis SMS yang didukung untuk nomor ponsel dari berbagai penyedia layanan di luar Tiongkok.绿色对绿色对Negara dan wilayah mana saja yang mendukung fitur otentikasi dua faktor berbasis SMS Bastionhost?
Manajemen multi-akunKelola operasi O&M di beberapa akun Alibaba Cloud melalui Resource Directory dari satu host bastion.红色错绿色对Gunakan fitur manajemen multi-akun
Manajemen pengguna
Peran penggunaTetapkan administrator, insinyur O&M, dan auditor dengan izin yang berbeda.绿色对绿色对Berikan izin manajemen kepada pengguna RAM
Provisi penggunaTambahkan pengguna satu per satu atau impor secara massal dari file.绿色对绿色对Kelola pengguna
Sinkronisasi direktoriSinkronkan secara otomatis pengguna RAM, pengguna terautentikasi AD, dan pengguna terautentikasi LDAP.绿色对绿色对Kelola pengguna dan Konfigurasikan autentikasi AD atau autentikasi LDAP
Sumber identitas pihak ketigaImpor pengguna dari Identity as a Service (IDaaS), DingTalk, dan Microsoft Entra ID — menghilangkan kebutuhan untuk mengelola akun pengguna terpisah untuk setiap sumber identitas.红色错绿色对Kelola pengguna dan Kelola autentikasi IDaaS
Siklus hidup akunUbah status akun — kedaluwarsa, terkunci, atau tidak aktif — untuk mencerminkan status terkini pengguna.绿色对绿色对Konfigurasikan parameter pada tab Pengaturan Pengguna
Kebijakan password dan penguncianTetapkan ambang batas penguncian akun dan periode validitas password.绿色对绿色对Konfigurasikan parameter pada tab Pengaturan Pengguna
Manajemen aset
O&M serverHubungkan ke server Windows dan Linux melalui SSH dan Remote Desktop Protocol (RDP).绿色对绿色对O&M berbasis klien
O&M databaseHubungkan ke instance ApsaraDB RDS (MySQL, SQL Server, PostgreSQL), kluster PolarDB untuk MySQL, PolarDB untuk PostgreSQL, PolarDB untuk PostgreSQL (Kompatibel dengan Oracle), serta database MySQL, SQL Server, PostgreSQL, dan Oracle yang dikelola sendiri.红色错绿色对Gunakan fitur manajemen database dan O&M berbasis klien
O&M aplikasiHubungkan ke aplikasi klien dan aplikasi web melalui HTTPS dan HTTP.红色错绿色对Manajemen aplikasi dan Ikhtisar O&M
Impor asetTambahkan aset secara manual atau impor aset Alibaba Cloud dan cloud pihak ketiga secara massal.绿色对绿色对Tambahkan host dan Kelola sumber aset pihak ketiga
Manajemen kredensialSimpan password aset dan kunci SSH di Bastionhost sehingga insinyur O&M dapat mengakses aset tanpa mengetahui kredensial tersebut.绿色对绿色对Kelola akun host dan Konfigurasikan pengaturan akun untuk host
Pemeriksaan kesehatan asetPeriksa status instance Elastic Compute Service (ECS), instance ApsaraDB RDS, dan konektivitas jaringan — secara terjadwal atau sesuai permintaan.绿色对绿色对Kelola host
Integrasi Security CenterPantau risiko aset — notifikasi, kerentanan, dan risiko dasar — dan langsung menuju Security Center untuk memperbaikinya.绿色对绿色对Kelola host
Manajemen aset hybridKelola aset di cloud pihak ketiga, Alibaba Cloud, dan pusat data lokal dari satu host bastion.绿色对绿色对Praktik terbaik O&M hybrid
Proxy domain jaringanAkses aset di lingkungan jaringan terisolasi melalui jaringan internal menggunakan modus proxy domain jaringan.红色错绿色对Gunakan fitur domain jaringan
Manajemen password
Perubahan password otomatisRotasi password server Linux dan Windows secara terjadwal atau sesuai permintaan, menghilangkan kredensial usang.红色错绿色对Gunakan fitur perubahan password otomatis
Rotasi rahasia KMSRotasi password atau kunci untuk instance ECS menggunakan Key Management Service (KMS).红色错绿色对Impor rahasia ECS dari KMS
Manajemen O&M
Otorisasi granularBerikan atau cabut akses pada tingkat pengguna individu, kelompok pengguna, akun aset, dan akun kelompok aset.绿色对绿色对Otorisasi pengguna atau kelompok pengguna untuk mengelola aset dan akun aset dan Berikan izin pada kelompok aset
Otentikasi dua faktorAutentikasi pengguna dengan SMS, email, Time-Based One-Time Password (TOTP), atau notifikasi DingTalk.绿色对绿色对Aktifkan otentikasi dua faktor
Akses alat klienLogin ke aset dari alat klien native: Microsoft Terminal Services Client (MSTSC), Xshell, SecureCRT, dan PuTTY.绿色对绿色对Alat dan versi O&M database
Transfer file Secure File Transfer Protocol (SFTP)Transfer file ke dan dari aset menggunakan klien SFTP seperti WinSCP, Xftp, SecureFX, dan lainnya.绿色对绿色对Lakukan O&M berbasis SFTP
SSO berbasis browserAkses aset melalui single sign-on (SSO) langsung dari browser.绿色对绿色对O&M berbasis SSO
Portal O&MBerikan portal independen bagi insinyur O&M yang terpisah dari konsol admin.绿色对绿色对
O&M portal web untuk pengguna non-RAMIzinkan pengguna non-RAM melakukan operasi O&M langsung dari portal web bastion host.红色错绿色对O&M berbasis portal O&M (pengguna non-RAM)
Pemantauan sesi real-timePantau sesi aktif secara real-time dan blokir sesi apa pun segera.绿色对绿色对Cari sesi pemantauan real-time dan tampilkan detail sesi dan Blokir sesi
Kontrol sesi RDPKontrol penggunaan clipboard dan pemetaan disk selama sesi RDP.绿色对绿色对Konfigurasikan kebijakan kontrol
Kontrol perintah SSHKonfigurasikan daftar putih dan daftar hitam perintah, serta minta persetujuan untuk perintah berisiko tinggi selama sesi SSH.绿色对绿色对Konfigurasikan kebijakan kontrol
Kontrol operasi fileBatasi unggah, unduh, penghapusan, penggantian nama file, serta pembuatan atau penghapusan folder selama sesi O&M.绿色对绿色对Konfigurasikan kebijakan kontrol
Alur kerja persetujuan O&MWajibkan insinyur O&M mengajukan permintaan akses yang harus disetujui administrator sebelum mereka dapat login ke aset.绿色对绿色对Tinjau aplikasi O&M
Pembatasan loginBatasi akses berdasarkan pengguna, alamat IP sumber, dan jendela waktu.绿色对绿色对Konfigurasikan parameter pada tab Pengaturan Pengguna
Timeout sesiTetapkan durasi idle maksimum dan durasi total maksimum untuk sesi O&M.绿色对绿色对Konfigurasikan parameter pada tab Pengaturan Pengguna
Audit O&M
Audit sesiAudit semua operasi O&M melalui log dan rekaman video, dengan pemutaran sesi.绿色对绿色对Cari sesi dan tampilkan detail sesi
Audit transfer fileAudit semua transfer file yang dilakukan selama sesi O&M.绿色对绿色对
Laporan O&MBuat dan ekspor laporan aktivitas O&M dalam format PDF, HTML, atau Word.绿色对绿色对Tampilkan informasi O&M pada halaman Laporan O&M dan ekspor laporan O&M
Pengarsipan logTransfer log audit ke Simple Log Service atau unduh secara lokal menggunakan fitur cadangan log.绿色对绿色对Arsipkan log audit di Simple Log Service dan Gunakan fitur cadangan log
API
Operasi APIPanggil operasi API untuk mengelola Bastionhost secara terprogram.绿色对绿色对Daftar operasi berdasarkan fungsi