All Products
Search
Document Center

Bastionhost:Konfigurasi jaringan Bastionhost

Last Updated:Jun 21, 2026

Setelah mengaktifkan instans Bastionhost, rujuk topik ini untuk memodifikasi pengaturan jaringan dasarnya. Topik ini mencakup cara memodifikasi security group, membatasi akses berdasarkan alamat IP sumber, mengubah nomor port O&M default, mengganti zona vSwitch, serta mendapatkan alamat IP egress instans tersebut.

  1. Masuk ke Konsol Bastionhost.

  2. Di panel navigasi sebelah kiri, klik Instances.

  3. Pada halaman Instances, temukan instans Bastionhost Anda dan gunakan tabel berikut untuk mengonfigurasinya.

    Feature

    Description

    Configure security group

    Memungkinkan instans Bastionhost mengakses aset dalam security group tertentu.

    Catatan

    Anda dapat memilih beberapa security group.

    Configure whitelist

    Membatasi alamat IP mana saja yang dapat mengakses nama domain publik instans Bastionhost.

    Configure port number

    Port O&M default adalah 60022 untuk protokol SSH dan 63389 untuk protokol RDP. Sesuaikan port O&M untuk instans Bastionhost Anda.

    Catatan

    Port 1 hingga 1024 dicadangkan oleh Bastionhost. Kami menyarankan agar Anda tidak mengatur port O&M pada rentang angka ini.

    Obtain egress IP address and related configurations

    Alamat IP egress instans Bastionhost adalah alamat IP sumber yang digunakan instans tersebut untuk mengakses aset. Alamat ini dapat berupa alamat IP egress publik atau pribadi. Untuk memastikan konektivitas, izinkan alamat IP egress ini dalam grup keamanan ECS, aturan firewall, dan daftar putih database Anda. Untuk informasi lebih lanjut tentang daftar putih database, lihat Set an IP address whitelist.

    Catatan

    Saat Anda menambahkan instans Bastionhost ke kelompok keamanan dasar, aturan yang mengizinkan alamat IP egress-nya akan ditambahkan secara otomatis. Jika instans ECS Anda berada dalam kelompok keamanan tingkat lanjut, Anda harus menambahkan aturan secara manual untuk mengizinkan alamat IP egress tersebut karena instans Bastionhost tidak dapat ditambahkan ke kelompok keamanan tingkat lanjut. Untuk informasi lebih lanjut, lihat Add a security group rule.

    Configure public IP for private use

    Jika aset Anda menggunakan alamat IP publik untuk komunikasi internal (skenario yang dikenal sebagai public IP for private use), aktifkan fitur ini agar instans Bastionhost dapat mengaksesnya. Gunakan format IP address/mask. Pisahkan beberapa entri dengan koma (,), dengan maksimal 50 entri. Contohnya, 192.168.XX.XX/32,172.16.XX.XX/32.

    Peringatan

    Mengonfigurasi public IP for private use akan memutus sesi O&M aktif. Kami menyarankan agar Anda melakukan operasi ini selama jam sepi.

    Configure multi-zone

    Jika Anda menggunakan edisi Enterprise Dual-Engine atau National Cryptography Bastionhost, tempatkan vSwitch di VPC Anda di zona yang berbeda untuk memastikan ketersediaan tinggi.

    Peringatan
    • Mengonfigurasi zona primer dan sekunder akan memutus sesi O&M aktif. Kami menyarankan agar Anda melakukan operasi ini selama jam sepi.

    • Mengganti jaringan mengubah alamat IP yang di-resolve oleh nama domain O&M pribadi. Selalu gunakan nama domain yang disediakan di Konsol untuk akses O&M.

    • Mengganti jaringan mengubah alamat IP egress pribadi. Jika aturan grup keamanan Anda berbasis alamat IP tertentu, akses O&M mungkin gagal. Anda harus mengonfigurasi ulang grup keamanan Anda.

    • Jika Anda memiliki kebijakan kontrol akses lainnya, seperti firewall, yang bergantung pada alamat IP pribadi, perbarui kebijakan tersebut dengan alamat baru setelah pergantian.

    • Jika Anda mengonfigurasi vSwitch primer dan sekunder di zona yang berbeda, nama domain O&M pribadi akan di-resolve menjadi dua alamat IP.

    Switch to a single zone

    Jika Anda menggunakan edisi Basic Bastionhost, Anda dapat mengganti vSwitch di VPC Anda ke zona yang berbeda. Hal ini mencegah gangguan layanan jika zona saat ini tidak tersedia.

    Peringatan
    • Mengganti zona akan memutus sesi O&M aktif. Kami menyarankan agar Anda melakukan operasi ini selama jam sepi.

    • Mengganti jaringan mengubah alamat IP yang di-resolve oleh nama domain O&M pribadi. Selalu gunakan nama domain yang disediakan di Konsol untuk akses O&M.

    • Mengganti jaringan mengubah alamat IP egress pribadi. Jika aturan grup keamanan Anda berbasis alamat IP tertentu, akses O&M mungkin gagal. Anda harus mengonfigurasi ulang grup keamanan Anda.

    • Jika Anda memiliki kebijakan kontrol akses lainnya, seperti firewall, yang bergantung pada alamat IP pribadi, perbarui kebijakan tersebut dengan alamat baru setelah pergantian.

    Enable O&M access via private network

    Mengaktifkan akses O&M ke instans Bastionhost secara eksklusif dari lingkungan jaringan pribadi. Untuk informasi lebih lanjut, lihat Enable the private O&M portal.