全部产品
Search
文档中心

Bastionhost:Perbandingan Fitur Antar Edisi Bastionhost

更新时间:Jul 06, 2025

Topik ini menjelaskan fitur yang didukung oleh berbagai edisi Bastionhost serta perbedaannya untuk membantu Anda memahami kemampuan inti, skenario aplikasi, dan aturan setiap edisi. Anda dapat memilih edisi yang sesuai berdasarkan kebutuhan bisnis, anggaran, dan persyaratan kepatuhan guna mencegah penggunaan sumber daya yang tidak efisien atau kekurangan fitur penting.

Catatan

Dalam tabel berikut, tanda centang (绿色对) menunjukkan bahwa fitur didukung, sedangkan tanda silang (红色错) menunjukkan bahwa fitur tidak didukung.

Fitur

Deskripsi

Versi Dasar

Versi Perusahaan

Dokumen Referensi

Arsitektur

Arstitektur stabil digunakan untuk memastikan stabilitas operasi bisnis dan pemantauan.

Arstitektur cloud berbasis mesin tunggal

Arstitektur cloud berbasis dual-engine

Keuntungan

Penskalaan Elastis

Anda dapat meningkatkan konfigurasi Bastionhost seperti jumlah aset, penyimpanan, dan bandwidth.

绿色对

绿色对

Penagihan

Internasionalisasi

  • Berbagai bahasa didukung. Anda dapat beralih antara bahasa Tiongkok Sederhana, Tiongkok Tradisional, dan Inggris secara real-time.

  • Anda dapat menerapkan Bastionhost di luar Tiongkok. Nomor ponsel dari beberapa operator telekomunikasi di luar Tiongkok didukung untuk otentikasi dua faktor.

绿色对

绿色对

Negara dan wilayah mana saja yang mendukung fitur otentikasi dua faktor berbasis SMS dari Bastionhost?

Akun Multi

Anda dapat melakukan operasi pemeliharaan terpusat pada aset menggunakan Bastionhost berdasarkan Resource Directory.

红色错

绿色对

Gunakan fitur manajemen multi-akun

Manajemen Pengguna

Beberapa peran pengguna didukung, termasuk administrator, insinyur O&M, dan auditor.

绿色对

绿色对

Berikan izin manajemen kepada pengguna RAM

Anda dapat menambahkan pengguna tunggal atau mengimpor beberapa pengguna sekaligus menggunakan file.

绿色对

绿色对

Kelola Pengguna

Pengguna RAM, pengguna AD, dan pengguna LDAP dapat disinkronkan secara otomatis.

绿色对

绿色对

Anda dapat mengimpor pengguna dari berbagai sumber otentikasi sebagai pengguna Bastionhost, seperti pengguna Identity as a Service (IDaaS), pengguna DingTalk, dan pengguna Microsoft Entra ID.

红色错

绿色对

Anda dapat mengubah status akun pengguna. Status tersebut mencakup kedaluwarsa, terkunci, dan tidak aktif.

绿色对

绿色对

Konfigurasikan parameter pada tab Pengaturan Pengguna

Anda dapat mengonfigurasi pengaturan seperti penguncian akun dan masa berlaku kata sandi.

绿色对

绿色对

Konfigurasikan parameter pada tab Pengaturan Pengguna

Manajemen Aset

  • Anda dapat melakukan operasi pemeliharaan pada server Windows dan Linux.

  • Protokol berikut didukung untuk pemeliharaan: SSH dan Remote Desktop Protocol (RDP).

绿色对

绿色对

Pemeliharaan Berbasis Klien

Anda dapat melakukan operasi pemeliharaan pada instance ApsaraDB RDS yang menjalankan MySQL, SQL Server, dan PostgreSQL, kluster PolarDB untuk MySQL, PolarDB untuk PostgreSQL, PolarDB untuk PostgreSQL (Kompatibel dengan Oracle), serta database mandiri MySQL, SQL Server, PostgreSQL, dan Oracle.

红色错

绿色对

Anda dapat melakukan operasi pemeliharaan pada aplikasi klien dan aplikasi web. Protokol berikut didukung untuk pemeliharaan: HTTPS dan HTTP.

红色错

绿色对

Anda dapat menambahkan aset secara manual dan mengimpor aset cloud Alibaba dan pihak ketiga dengan beberapa klik.

绿色对

绿色对

Informasi login aset seperti kata sandi dan kunci dapat dikelola pada Bastionhost. Dengan cara ini, insinyur O&M dapat mengakses dan melakukan operasi pemeliharaan pada aset tanpa harus memasukkan kata sandi aset.

绿色对

绿色对

Anda dapat memeriksa status Elastic Compute Service (ECS) dan instance ApsaraDB RDS serta konektivitas jaringan aset. Anda dapat mengonfigurasi pemeriksaan terjadwal atau manual.

绿色对

绿色对

Kelola Host

Bastionhost dapat dihubungkan dengan Security Center untuk memantau risiko aset dan memberi tahu Anda tentang status dan jumlah risiko, termasuk peringatan, kerentanan, dan risiko baseline. Anda dapat dialihkan ke Security Center dengan beberapa klik untuk menangani risiko tersebut.

绿色对

绿色对

Kelola Host

Anda dapat melakukan operasi pemeliharaan terpusat pada berbagai jenis aset. Misalnya, Anda dapat mengelola aset di cloud pihak ketiga, aset di Alibaba Cloud, dan aset di pusat data lokal secara terpusat.

绿色对

绿色对

Praktik Terbaik untuk Pemeliharaan Hybrid

Anda dapat melakukan operasi pemeliharaan pada aset yang berada di lingkungan jaringan berbeda melalui jaringan internal menggunakan mode proxy fitur domain jaringan.

红色错

绿色对

Gunakan fitur domain jaringan

Penggantian Kata Sandi Aset

Anda dapat mengubah kata sandi server Linux dan Windows secara manual atau mengonfigurasi tugas penggantian kata sandi terjadwal.

红色错

绿色对

Gunakan fitur penggantian kata sandi otomatis

Bastionhost dapat bekerja sama dengan Key Management Service (KMS) untuk merotasikan kata sandi atau kunci instance ECS.

红色错

绿色对

Impor Rahasia ECS dari KMS

Pemeliharaan

Otorisasi satu-satu granular didukung untuk pengguna, grup pengguna, akun aset, dan akun grup aset.

绿色对

绿色对

Otentikasi dua faktor dapat dilakukan berdasarkan pesan teks, email, Time-Based One-Time Passwords (TOTP), dan notifikasi DingTalk.

绿色对

绿色对

Aktifkan otentikasi dua faktor

Alat klien seperti Microsoft Terminal Services Client (MSTSC), Xshell, SecureCRT, dan PuTTY dapat digunakan untuk masuk ke Bastionhost dan mengakses host.

绿色对

绿色对

Alat Pemeliharaan Database dan Versi

WinSCP, Xftp, SecureFX, dan alat klien Secure File Transfer Protocol (SFTP) lainnya di komputer Anda dapat digunakan untuk masuk ke Bastionhost untuk transfer file.

绿色对

绿色对

Lakukan pemeliharaan berbasis SFTP

Anda dapat melakukan operasi pemeliharaan pada aset berdasarkan single sign-on (SSO) dari browser.

绿色对

绿色对

Pemeliharaan Berbasis SSO

Portal pemeliharaan independen disediakan.

绿色对

绿色对

Tidak ada

Anda dapat melakukan operasi pemeliharaan pada aset menggunakan portal pemeliharaan Bastionhost di halaman web.

红色错

绿色对

Pemeliharaan Berbasis Portal (Non-Pengguna RAM)

Sesi pemeliharaan dapat dipantau secara real-time dan dapat diblokir kapan saja.

绿色对

绿色对

Anda dapat mengontrol operasi selama pemeliharaan berbasis RDP, seperti mengunggah atau mengunduh file dari clipboard dan pemetaan disk.

绿色对

绿色对

Konfigurasikan kebijakan kontrol

Selama pemeliharaan berbasis SSH, Anda dapat mengonfigurasi daftar putih atau hitam untuk perintah dan mengonfigurasi kebijakan persetujuan perintah. Ini mencegah eksekusi perintah berisiko tinggi dan sensitif.

绿色对

绿色对

Konfigurasikan kebijakan kontrol

Anda dapat mengelola operasi berikut selama pemeliharaan: mengunggah, mengunduh, menghapus, dan mengganti nama file, serta membuat dan menghapus folder.

绿色对

绿色对

Konfigurasikan kebijakan kontrol

Fitur tinjauan aplikasi pemeliharaan didukung. Setelah fitur diaktifkan, insinyur pemeliharaan hanya dapat masuk ke aset setelah Administrator Bastionhost menyetujui aplikasi pemeliharaan yang diajukan oleh insinyur tersebut.

绿色对

绿色对

Tinjau aplikasi pemeliharaan

Anda dapat mengonfigurasi pengguna, alamat IP sumber, dan periode waktu yang disetujui untuk masuk ke Bastionhost.

绿色对

绿色对

Konfigurasikan parameter pada tab Pengaturan Pengguna

Anda dapat mengonfigurasi durasi maksimum sesi pemeliharaan idle dan durasi total maksimum sesi pemeliharaan.

绿色对

绿色对

Konfigurasikan parameter pada tab Pengaturan Pengguna

Audit Pemeliharaan

Anda dapat mengaudit semua operasi pemeliharaan berdasarkan log dan video. Video sesi pemeliharaan dapat diputar ulang untuk melihat detailnya.

绿色对

绿色对

Cari sesi dan lihat detail sesi

Anda dapat mengaudit transfer file.

绿色对

绿色对

Laporan pemeliharaan dapat dihasilkan. Anda dapat mengekspor laporan dalam format PDF, HTML, dan Word.

绿色对

绿色对

Lihat informasi pemeliharaan pada halaman Laporan Pemeliharaan dan ekspor laporan pemeliharaan

Log audit sesi pemeliharaan dapat dialihkan ke Simple Log Service dan diunduh ke komputer Anda menggunakan fitur pencadangan log.

绿色对

绿色对

Operasi API

Anda dapat memanggil operasi API.

绿色对

绿色对

Daftar operasi berdasarkan fungsi