All Products
Search
Document Center

Bastionhost:Aktifkan portal O&M pribadi

Last Updated:Jun 22, 2026

Untuk meningkatkan keamanan, Bastionhost mendukung O&M berbasis web melalui jaringan pribadi. Topik ini menjelaskan cara mengaktifkan portal O&M pribadi agar Anda dapat mengakses instans Bastionhost dari jaringan pribadi.

Latar Belakang

Bastionhost menggunakan PrivateLink untuk membuat koneksi pribadi yang aman antara VPC Anda dan layanan Bastionhost. Dengan demikian, Anda dapat mengakses portal O&M serta melakukan O&M berbasis web melalui jaringan pribadi, sehingga keamanan secara signifikan meningkat.

Edisi

Hanya Enterprise Edition dan SM-compliant Edition Bastionhost yang mendukung portal O&M pribadi. Untuk membeli atau melakukan upgrade instans, lihat Purchase an instance dan Upgrade instance specifications.

Dampak

Mengaktifkan portal O&M pribadi memengaruhi instans Bastionhost Anda sebagai berikut:

  • Alamat IP hasil resolusi portal O&M pribadi berubah. Anda harus menggunakan nama domain O&M yang disediakan di Konsol untuk semua operasi.

  • Jika Anda memiliki kebijakan kontrol akses, seperti aturan firewall, yang didasarkan pada alamat IP pribadi sebelumnya, Anda harus memperbaruinya dengan alamat IP yang baru.

Peringatan

Setelah mengaktifkan portal O&M pribadi, Anda mungkin mengalami kegagalan login saat menggunakan klien Xshell untuk terhubung ke Bastionhost karena masalah kompatibilitas.

Prosedur

  1. Masuk ke Bastionhost console. Di bilah navigasi atas, pilih wilayah tempat instans Bastionhost Anda berada.

  2. Di halaman Instances, untuk instans target, buka Configuration > Enable Private O&M.

  3. Di panel Enable Private O&M, pilih security group endpoint PrivateLink, lalu klik OK.

    Penting
    • Jika Anda memiliki kebijakan kontrol akses (seperti aturan firewall) yang didasarkan pada alamat IP egress pribadi, Anda harus memperbaruinya dengan alamat IP yang baru.

    • Selama pembaruan, instans tidak dapat diakses dan statusnya berubah menjadi Updating Configuration. Proses ini memerlukan waktu sekitar 20 menit. Lakukan operasi ini pada jam sepi untuk meminimalkan gangguan.

    • Security group endpoint PrivateLink yang dipilih tidak dapat diubah setelah dikonfigurasi.

Langkah selanjutnya

Konfigurasikan aturan akses client

Untuk O&M berbasis web pribadi, klien Anda harus terhubung ke VPC instans Bastionhost. Anda juga harus menambahkan aturan ke PrivateLink endpoint security group untuk mengizinkan lalu lintas klien; jika tidak, klien tidak dapat mengakses alamat O&M pribadi. Daftar berikut menunjukkan layanan dan port umum Bastionhost. Konfigurasikan aturan akses sesuai kebutuhan Anda.

  • SSH O&M: 60022

  • RDP O&M: 63389

  • Port session playback: 9443

  • Port Host O&M dan portal O&M: 443

  • Port Bastionhost Assistant: 20045

Sebagai contoh, untuk mengonfigurasi aturan security group guna O&M berbasis SSH dari klien dengan alamat IP 192.168.0.1, lihat Add a security group rule.

Di aturan inbound security group, tambahkan aturan dengan pengaturan berikut: atur Action ke Allow, priority ke 1, protocol type ke Custom TCP, Source ke 192.168.0.1, dan port range ke 60022/60022.

Dokumen terkait

Untuk mempelajari cara insinyur O&M melakukan O&M berbasis web, lihat Web-based O&M.