全部产品
Search
文档中心

Bastionhost:Impor Rahasia ECS dari KMS

更新时间:Jul 02, 2025

Key Management Service (KMS) terhubung dengan Host Bastion. Jika rahasia Elastic Compute Service (ECS) dihosting di KMS, Anda dapat mengimpornya ke Host Bastion dan memberikan izin pada instance ECS serta rahasia yang diimpor kepada pengguna Host Bastion. Pengguna Host Bastion kemudian dapat menggunakan rahasia ECS untuk masuk ke instance ECS tanpa perlu memasukkan kata sandi.

Versi yang didukung

Enterprise Edition dan SM Edition.

Catatan

Jika instance Host Bastion Anda adalah Basic Edition, tingkatkan ke versi yang sesuai. Untuk informasi lebih lanjut, lihat Tingkatkan Tipe Instance.

Prasyarat

  • Rahasia ECS dihosting di KMS. Untuk informasi lebih lanjut, lihat Kelola dan Gunakan Rahasia ECS.

  • Instance ECS diimpor ke Host Bastion. Untuk informasi lebih lanjut, lihat Impor Instance ECS.

  • Kebijakan AliyunYundunBastionHostFullAccess dilampirkan ke pengguna RAM yang ingin Anda gunakan untuk mengelola Host Bastion. Gunakan akun Alibaba Cloud tempat pengguna RAM berada untuk melampirkan kebijakan. Untuk informasi lebih lanjut, lihat Berikan Izin kepada Pengguna RAM.

Prosedur

  1. Masuk ke sistem Host Bastion. Untuk informasi lebih lanjut, lihat Masuk ke Sistem.

  2. Di panel navigasi sisi kiri, pilih Assets > Hosts.

  3. Dalam daftar host, temukan host yang ingin Anda kelola dan klik Import KMS Secret di kolom Actions.

  4. Di kotak dialog Import KMS Secret, pilih rahasia ECS yang ingin Anda impor dan klik Import.

    Setelah rahasia ECS diimpor, Anda dapat mengklik nama host dalam daftar host. Pada tab Host Account, lihat dan kelola rahasia ECS yang diimpor.

Apa yang harus dilakukan selanjutnya

Dalam daftar host, Anda dapat mengklik nama host. Pada tab Host Account, kelola rahasia ECS yang diimpor.

  • Hapus Rahasia ECS: Pilih satu atau beberapa rahasia ECS dan hapus rahasia tersebut. Setelah Anda menghapus rahasia ECS, rahasia tersebut hanya dihapus dari bastion host Anda, tetapi tidak dari KMS.

    Catatan

    Setelah menghapus rahasia ECS dari KMS, rahasia ECS di bastion host Anda ditandai sebagai dihapus dan tidak dapat digunakan.

  • Aktifkan Hanya Izin SFTP: Jika Anda mengaktifkan Hanya Izin SFTP untuk sebuah akun, login berbasis SSH dinonaktifkan untuk akun tersebut.

Referensi