Instans Bastionhost yang baru harus diaktifkan sebelum dapat digunakan.
Prasyarat
Instans Bastionhost telah dibeli. Beli instans.
Prosedur
Masuk ke Bastionhost console.
Pada login pertama, buat service-linked role saat diminta. Role ini memberikan akses Bastionhost ke sumber daya cloud lainnya untuk keamanan operasional dan pemeliharaan (O&M).
Pada bilah navigasi atas, pilih wilayah. Temukan instans target dan klik Run.
Pada panel yang muncul, konfigurasikan parameter startup.
Basic Edition
Parameter
Description
Select Network
Pilih VPC dan vSwitch untuk instans Bastionhost.
Pilih VPC:
VPC tidak dapat diubah setelah diaktifkan.
Untuk konektivitas jaringan pribadi, tempatkan instans dalam VPC yang sama dengan instans ECS yang Anda manage.
Instans Basic Edition memerlukan vSwitch dengan minimal tiga alamat IP yang tersedia. Jika vSwitch tidak memiliki cukup IP, aktivasi akan gagal. Coba gunakan vSwitch lain atau buat yang baru. Buat vSwitch.
CatatanUntuk Basic Edition, Anda dapat mengganti instans ke vSwitch di zona berbeda setelah diaktifkan. Konfigurasikan instans Bastionhost.
ECS Security Groups
Pilih security group untuk instans ECS Anda.
Tambahkan instans ke minimal satu basic security group sebelum mengaktifkan. Aturan akses akan dibuat secara otomatis untuk mengizinkan akses ke aset ECS dalam grup tersebut.
Instans tidak dapat ditambahkan ke advanced security group. Konfigurasikan aturan akses secara manual untuk advanced security group.
Instans tidak dapat ditambahkan ke security group yang dikelola oleh layanan cloud lain. Buat basic security group baru jika diperlukan.
CatatanSetelah diaktifkan, Anda dapat mengubah security group. Konfigurasikan instans Bastionhost.
Jika security group memblokir akses ke aset setelah diaktifkan, konfigurasikan secara manual aturan akses. Tambahkan aturan security group.
Enterprise Edition
Parameter
Description
Select Network
Pilih VPC untuk instans Bastionhost.
VPC tidak dapat diubah setelah diaktifkan.
Untuk konektivitas jaringan pribadi, tempatkan instans dalam VPC yang sama dengan instans ECS yang Anda manage.
Select vSwitch And Primary Zone
Enterprise Edition mendukung penerapan aktif-aktif di zona primer dan sekunder. Pilih vSwitch di zona primer.
Instans Enterprise Edition memerlukan vSwitch dengan minimal empat alamat IP yang tersedia. Jika vSwitch tidak memiliki cukup IP, aktivasi akan gagal. Coba gunakan vSwitch lain atau buat yang baru. Buat vSwitch.
Select vSwitch And Secondary Zone
Untuk disaster recovery, pilih vSwitch di zona sekunder. Jika Anda membeli instans Enterprise Edition tanpa memilih zona sekunder, penerapan dual-engine akan berjalan di zona primer.
Security Group
Pilih security group untuk instans ECS Anda.
Tambahkan instans ke minimal satu basic security group sebelum mengaktifkan. Aturan akses akan dibuat secara otomatis untuk mengizinkan akses ke aset ECS dalam grup tersebut.
Instans tidak dapat ditambahkan ke advanced security group. Konfigurasikan aturan akses secara manual untuk advanced security group.
Instans tidak dapat ditambahkan ke security group yang dikelola oleh layanan cloud lain. Buat basic security group baru jika diperlukan.
CatatanSetelah diaktifkan, Anda dapat mengubah security group. Konfigurasikan instans Bastionhost.
Jika security group memblokir akses ke aset setelah diaktifkan, konfigurasikan secara manual aturan akses. Tambahkan aturan security group.
Private O&M Settings
Bastionhost menggunakan Alibaba Cloud PrivateLink untuk membuat koneksi pribadi antara VPC Anda dan Bastionhost, memungkinkan O&M berbasis web yang aman melalui jaringan pribadi.
Setelah diaktifkan, pilih endpoint security group untuk koneksi PrivateLink.
CatatanAnda dapat mengaktifkan O&M pribadi nanti jika tidak dikonfigurasi saat aktivasi instans. Konfigurasikan instans Bastionhost.
Klik Next. Setelah pemeriksaan startup berhasil, klik Enable.
Inisialisasi biasanya memerlukan waktu 10 hingga 15 menit. Setelah selesai, status instans berubah menjadi Running.
Langkah selanjutnya
Setelah diaktifkan, temukan instans dan klik Manage untuk membuka konsol manajemen. Masuk ke konsol manajemen Bastionhost.