All Products
Search
Document Center

Bastionhost:Database O&M

Last Updated:Jun 21, 2026

Bastionhost mendukung operasi dan pemeliharaan (O&M) serta auditing untuk instans ApsaraDB RDS for MySQL, SQL Server, dan PostgreSQL; kluster PolarDB for MySQL, PostgreSQL, dan PostgreSQL (kompatibel Oracle); serta database MySQL, SQL Server, PostgreSQL, dan Oracle yang dikelola sendiri. Anda juga dapat menggunakan token O&M untuk membuat saluran data SSH guna keperluan O&M dan auditing. Topik ini menjelaskan cara melakukan O&M pada database di sistem Windows.

Prasyarat

  • Anda telah menginstal tool O&M untuk database yang mendukung saluran data Secure Shell (SSH) di host lokal Anda, seperti DBeaver, DbVisualizer, Navicat Premium, atau Navicat for MySQL.

  • Anda telah memperoleh alamat O&M instans bastion host. Alamat O&M tersebut dapat ditemukan di bagian Bastion Host Information pada halaman Overview. Untuk informasi selengkapnya, lihat Ikhtisar konsol Bastionhost.概览

    Catatan

    Bastionhost menyediakan alamat O&M tetap berupa nama domain dan menggunakan alamat IP dinamis untuk mencegah serangan. Alamat IP yang di-resolve dari alamat O&M tersebut dapat berubah. Untuk mencegah kegagalan O&M akibat perubahan alamat IP, Anda harus menggunakan nama domain yang disediakan oleh Bastionhost untuk O&M.

Koneksi dengan tool client melalui saluran data SSH

Topik ini menggunakan Navicat Premium sebagai contoh untuk menjelaskan cara menghubungkan berbagai jenis database dari sistem Windows.

  1. Login ke konsol Bastionhost atau portal O&M untuk memperoleh token O&M. Untuk informasi selengkapnya, lihat Memperoleh token O&M.

    Catatan
    • Saat memperoleh token O&M dari portal O&M, jika akun database saat ini tidak dikelola oleh Bastionhost, Anda harus terlebih dahulu mengonfigurasi informasi dasar akun database di kotak dialog O&M Token. Untuk informasi selengkapnya tentang cara membuat akun database, lihat Manajemen database.

    • Token O&M harus digunakan dalam periode validitasnya. Administrator dapat mengatur periode validitas di konsol Bastionhost. Jika persetujuan O&M diaktifkan, periode validitas yang ditetapkan administrator selama proses persetujuan akan digunakan.

    • Jika administrator mengizinkan pengguna O&M untuk memperpanjang token mereka sendiri, pengguna dapat memperpanjang token sebelum masa berlakunya habis. Setelah token kedaluwarsa, pengguna harus meminta token baru. Jika persetujuan O&M diaktifkan, pengguna tidak dapat memperpanjang token. Setelah pengaturan token diubah, Anda harus meminta token baru atau memperbarui token yang ada agar pengaturan baru berlaku.

    • Jika token masih valid tetapi koneksi O&M gagal, jumlah koneksi O&M bersamaan mungkin telah mencapai batas maksimum. Dalam kasus ini, hubungi administrator untuk meningkatkan tipe instans Bastionhost Anda atau melepaskan koneksi yang tidak aktif. Kemungkinan lainnya adalah administrator telah memblokir permintaan O&M dari alamat IP sumber Anda atau selama periode waktu saat ini. Dalam hal ini, hubungi administrator untuk menghapus pembatasan tersebut.

    • Log audit mencatat pengguna yang meminta token, bukan username atau akun aset yang dimasukkan di client.

  2. Buka Navicat Premium dan buat koneksi ke database target.

    • Pada tab General, konfigurasikan parameter koneksi seperti yang dijelaskan dalam tabel berikut.

      Parameter

      Deskripsi

      Host

      Alamat aset database.

      User name

      Username untuk aset database.

      Password

      • Untuk database MySQL, SQL Server, dan PostgreSQL: Jika password akun database di-host di Bastionhost, Anda tidak perlu memasukkan password. Jika tidak di-host, masukkan password untuk akun database tersebut.

      • Untuk database Oracle:

        • Jika password akun database di-host di Bastionhost, masukkan 123456 dan pilih properti login yang ditentukan dalam detail token O&M.

        • Jika tidak di-host, masukkan password untuk akun database dan pilih properti login yang ditentukan.

    • Pada tab SSH, konfigurasikan informasi dasar untuk Bastionhost seperti yang dijelaskan dalam tabel berikut.

      Parameter

      Deskripsi

      Use SSH tunnel

      Pilih Use SSH tunnel.

      Host

      Alamat O&M instans Bastionhost.

      Port

      Port O&M SSH instans Bastionhost. Port default-nya adalah 60022.

      User name

      Username Bastionhost Anda.

      Password

      Token O&M yang telah Anda peroleh.

  3. Di Navicat Premium, klik ganda koneksi database baru untuk login ke aset database dan melakukan operasi O&M.

Koneksi dengan CLI melalui saluran data SSH

Topik ini menggunakan protokol MySQL sebagai contoh untuk menjelaskan cara menghubungkan menggunakan command-line interface (CLI).

Catatan

Menggunakan CLI untuk melakukan O&M pada database Oracle melalui saluran data SSH tidak didukung.

  1. Login ke portal O&M. Untuk informasi selengkapnya, lihat Login ke portal O&M.

  2. Di panel navigasi sebelah kiri, klik Databases.

  3. Pada halaman Database O&M, temukan database target dan di kolom O&M Token, klik token O&M yang sesuai.

  4. Di kotak dialog O&M Token, pilih akun database dan klik Obtain O&M Token.

    Catatan
    • Saat memperoleh token O&M dari portal O&M, jika akun database saat ini tidak dikelola oleh Bastionhost, Anda harus terlebih dahulu mengonfigurasi informasi dasar akun database di kotak dialog O&M Token. Untuk informasi selengkapnya tentang cara membuat akun database, lihat Manajemen database.

    • Token O&M harus digunakan dalam periode validitasnya. Administrator dapat mengatur periode validitas di konsol Bastionhost. Jika persetujuan O&M diaktifkan, periode validitas yang ditetapkan administrator selama proses persetujuan akan digunakan.

    • Jika administrator mengizinkan pengguna O&M untuk memperpanjang token mereka sendiri, pengguna dapat memperpanjang token sebelum masa berlakunya habis. Setelah token kedaluwarsa, pengguna harus meminta token baru. Jika persetujuan O&M diaktifkan, pengguna tidak dapat memperpanjang token. Setelah pengaturan token diubah, Anda harus meminta token baru atau memperbarui token yang ada agar pengaturan baru berlaku.

    • Jika token masih valid tetapi koneksi O&M gagal, jumlah koneksi O&M bersamaan mungkin telah mencapai batas maksimum. Dalam kasus ini, hubungi administrator untuk meningkatkan tipe instans Bastionhost Anda atau melepaskan koneksi yang tidak aktif. Kemungkinan lainnya adalah administrator telah memblokir permintaan O&M dari alamat IP sumber Anda atau selama periode waktu saat ini. Dalam hal ini, hubungi administrator untuk menghapus pembatasan tersebut.

    • Log audit mencatat pengguna yang meminta token, bukan username atau akun aset yang dimasukkan di client.

  5. Buka tool CLI dan jalankan perintah berikut.

    ssh -N -L <localport>:<databaseAddress>:<databasePort> <bastionusername>@<bastionAddress> -p <bastionPort>

    Parameter

    Parameter

    Deskripsi

    localport

    Port listening lokal kustom untuk saluran data. Pastikan port ini tidak bentrok dengan port listening yang sudah ada di mesin lokal Anda.

    databaseAddress

    Alamat aset database target.

    databasePort

    Port aset database target.

    bastionusername

    Username Anda untuk Bastionhost.

    bastionAddress

    Alamat O&M instans Bastionhost Anda.

    bastionPort

    Port O&M SSH instans Bastionhost Anda. Port default-nya adalah 60022.

  6. Saat diminta memasukkan password, masukkan token O&M dan tekan Enter.

    [root@localhost ~]# ssh -N -L 33061:rm-xxxx.mysql.rds.aliyuncs.com:3306 testuser@bh-xxxx.bastionhost.aliyuncs.com -p 60022
    The authenticity of host '[bh-xxxx.bastionhost.aliyuncs.com]:60022 ([47.x.x.x]:60022)' can't be established.
    RSA key fingerprint is SHA256:ji2v1TxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxLKU.
    RSA key fingerprint is MD5:61:0e:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:9e:01.
    Are you sure you want to continue connecting (yes/no)? yes
    Warning: Permanently added '[bh-xxxx.bastionhost.aliyuncs.com]:60022' (RSA) to the list of known hosts.
    testuser@bh-xxxx.bastionhost.aliyuncs.com's password:
  7. Buka jendela CLI lain dan verifikasi bahwa port lokal kustom berada dalam status listening. LISTEN menunjukkan bahwa port berada dalam status listening.

    ss -an | grep 33061
    tcp    LISTEN    0       128       127.0.0.1:33061          *:*
    tcp    LISTEN    0       128       ::1:33061                :::*
  8. Jalankan perintah berikut untuk menghubungkan ke database MySQL.

    mysql -h 127.0.0.1 -u <accountname> -P <localport>
    • <accountname> adalah parameter yang diperlukan. accountname menentukan username untuk database.

    • <localport> adalah parameter yang diperlukan. localport menentukan port listening lokal yang telah Anda definisikan di Langkah 5.

    Setelah terhubung, Anda dapat menjalankan perintah O&M.

    [root@localhost ~]# mysql -h 127.0.0.1 -u <accountname> -P 33061
    Welcome to the MariaDB monitor.  Commands end with ; or \g.
    Your MySQL connection id is 4041
    Server version: 8.0.13 Source distribution
    
    Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
    
    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
    
    MySQL [(none)]>