Topik ini menjawab beberapa pertanyaan umum mengenai koneksi antara alat client dan host bastion.
Saya tidak dapat menggunakan client saya untuk mengakses host bastion melalui titik akhir publik host bastion. Bagaimana cara memecahkan masalah ini?
Lakukan langkah-langkah berikut untuk memecahkan masalah ini:
-
Periksa apakah konfigurasi host bastion Anda sudah benar.
-
Pada client Anda, jalankan perintah
pinguntuk menguji konektivitas ke Bastionhost. Jika koneksi gagal, login ke Konsol Bastionhost. Pada halaman detail instans, di bagian Network, pastikan sakelar Public Access diaktifkan (berwarna hijau) dan catat titik akhir publiknya. -
Pada client Anda, jalankan perintah
telnetuntuk menguji konektivitas pada port Bastionhost: 60022, 63389, dan 443. Jika koneksi gagal, verifikasi bahwa port-port tersebut telah dikonfigurasi dengan benar. Untuk informasi lebih lanjut, lihat Konfigurasi Bastionhost. -
Jika Anda telah mengonfigurasi daftar putih, akses ke titik akhir publik Bastionhost akan dibatasi. Pastikan alamat IP publik mesin lokal Anda ada dalam daftar putih. Untuk informasi lebih lanjut, lihat Konfigurasi Bastionhost.
-
Periksa apakah Cloud Firewall digunakan. Verifikasi apakah Cloud Firewall melindungi host bastion Anda dan apakah kebijakan kontrol akses telah dikonfigurasi sehingga memblokir akses ke host bastion tersebut. Untuk informasi lebih lanjut, lihat Konfigurasi kebijakan kontrol akses dalam skenario di mana Cloud Firewall diterapkan bersama Bastionhost.
Periksa apakah firewall diaktifkan pada client Anda. Anda dapat menggunakan client lain untuk mengakses host bastion Anda. Jika client tersebut berhasil mengakses host bastion, berarti firewall diaktifkan pada client Anda.
-
Periksa apakah host bastion Anda berada di luar Tiongkok. Jika demikian, traffic akses yang ditujukan ke host bastion tersebut mungkin diblokir. Kami menyarankan agar Anda menghubungkan client dan host bastion menggunakan VPN atau jalur sewa.
Untuk menguji apakah instans Bastionhost Anda berfungsi dengan benar, beli instans ECS di wilayah yang sama dan coba akses Bastionhost dari instans baru tersebut. Untuk informasi lebih lanjut tentang ECS, lihat Apa itu ECS?.
Saya tidak dapat menggunakan client saya untuk mengakses host bastion melalui titik akhir pribadi host bastion. Bagaimana cara memecahkan masalah ini?
Periksa apakah virtual private cloud (VPC) tempat client Anda berada dan VPC tempat host bastion Anda berada terhubung melalui VPN atau jalur sewa.
Jika VPC terhubung melalui VPN atau jalur sewa, gunakan client Anda untuk mengakses server lain yang berada di VPC yang sama dengan host bastion. Jika server tersebut dapat diakses, kemungkinan terjadi pengecualian pada host bastion Anda.
Jika VPC terhubung melalui VPN atau jalur sewa, akses Internet berjalan normal, tetapi akses antar-VPC lambat, nilai unit transmisi maksimum (MTU) untuk VPN mungkin terlalu besar. Tetapkan nilai yang lebih kecil dan coba lagi. Jika akses tetap lambat, host tempat Anda dapat menggunakan host bastion untuk melakukan operasi O&M mungkin tidak ditampilkan.
Berapa periode validitas maksimum untuk token O&M?
Periode validitas maksimum yang dapat Anda konfigurasi untuk token O&M adalah 8 jam. Anda juga dapat mengizinkan insinyur O&M untuk memperpanjang token O&M serta menentukan jumlah maksimum perpanjangan token O&M. Jumlah maksimum perpanjangan token O&M adalah 20 kali. Setiap perpanjangan menambahkan 1 jam masa berlaku. Untuk informasi lebih lanjut tentang cara mengonfigurasi periode validitas token O&M dan memperpanjang token O&M, lihat Konfigurasi pengaturan O&M.
Jika Anda mengaktifkan tinjauan O&M untuk database, periode validitas token O&M yang disetujui oleh Administrator Bastionhost akan berlaku. Untuk informasi lebih lanjut tentang persetujuan O&M, lihat Tinjau aplikasi O&M.