All Products
Search
Document Center

Bastionhost:Kelola akun host

Last Updated:Jun 22, 2026

Setelah menambahkan host ke Bastionhost, Anda dapat mengelola akun-akunnya di dalam Bastionhost. Saat membuat akun host, Bastionhost tidak menyinkronkan akun tersebut ke host dasar atau Instance ECS. Anda dapat memberi otorisasi kepada pengguna Bastionhost untuk menggunakan akun host ini guna login tanpa password. Topik ini menjelaskan cara membuat, memodifikasi, dan menghapus akun host.

Konfigurasikan akun host untuk suatu host

  1. Login ke sistem Bastionhost. Untuk informasi selengkapnya, lihat Log on to the system.

  2. Di panel navigasi sebelah kiri, pilih Assets > Hosts.

  3. Pada halaman Hosts, buat akun host untuk host target.

    Create Host Account

    1. Pada kolom Actions untuk host target, klik Create Host Account.

      Catatan

      Pastikan akun sistem operasi yang sesuai sudah ada di server. Bastionhost tidak menyinkronkan akun host ke Instance ECS atau host sumber lainnya.

    2. Pada panel Create Host Account, konfigurasikan parameter seperti Protocol, Logon Name, dan Authentication Type, lalu klik Create.

      Catatan

      Anda dapat mengklik Verify untuk mengonfirmasi kredensial akun host. Untuk informasi tentang cara mengatasi error verifikasi, lihat What do I do if a password verification error occurs for a new host account?.

    3. Tabel berikut menjelaskan parameter-parameter tersebut.

      Parameter

      Deskripsi

      Logon Name

      Nama login akun pada server.

      Privileged Account

      Anda dapat menggunakan akun istimewa pada host untuk melakukan rotasi password akun standar.

      Catatan
      1. Jika Anda melakukan upgrade instance bastion host dari versi sebelum V3.2.47, akun host yang sudah ada dengan nama login root atau administrator akan secara otomatis ditetapkan sebagai akun istimewa.

      2. Jika Anda membuat akun setelah upgrade, Anda harus secara manual menentukan apakah akun tersebut merupakan akun istimewa. Untuk melakukan operasi ini secara batch, Anda dapat memanggil Operasi API. Untuk informasi selengkapnya, lihat Create a host account for a specified host.

      Authentication Type

      Metode autentikasi. Anda dapat memilih Password, Private Key, atau Shared Key.

      1. Password: Anda dapat memverifikasi password untuk memastikan akun yang dikelola valid. Jika verifikasi gagal, ikuti petunjuk di layar untuk pemecahan masalah. Untuk informasi selengkapnya, lihat Server connection issues.

      2. Private Key: Autentikasi kunci privat hanya mendukung kunci yang dihasilkan dengan perintah ssh-keygen -m PEM -t rsa dan kunci dalam format Ed25519.

      3. Shared Key: Pilih shared key yang sudah ada.

      Catatan
      1. Anda dapat memilih untuk menyertakan detail password atau kunci saat mengekspor host. Untuk informasi selengkapnya, lihat Export a list of hosts with one click.

      2. Jika beberapa akun host menggunakan pasangan kunci publik-privat yang sama untuk autentikasi, Anda dapat mengonfigurasinya agar menggunakan shared key. Untuk informasi lebih lanjut tentang cara mengonfigurasi shared key, lihat Shared keys.

      Enable Only SFTP Permission

      Jika diaktifkan, opsi ini membatasi akun hanya untuk akses SFTP dan mencegah login SSH. Lakukan dengan hati-hati.

      Use Privileged Account to Change Password

      Jika Anda mengaktifkan opsi ini, akun istimewa pada host akan melakukan rotasi password untuk akun ini. Sebelum mengaktifkan opsi ini, pastikan Anda telah menambahkan akun istimewa beserta password-nya ke bastion host.

      Catatan

      Fitur ini saat ini hanya mendukung akun yang menggunakan protokol SSH.

    Create Host Account

    1. Pada daftar Hosts, pilih host tempat Anda ingin membuat akun.

    2. Di bagian bawah daftar, pilih Batch > Host Account > Add Account.

    3. Pada kotak dialog Add Account, konfigurasikan parameter seperti Authentication Type, Protocol, dan Logon Name, lalu klik OK.

    Catatan
    • Jika Anda mengatur parameter Protocol ke SSH saat mengonfigurasi akun host untuk suatu host, Anda dapat mengaktifkan Enable Only SFTP Permission. Jika opsi ini diaktifkan, login berbasis SSH akan dinonaktifkan untuk akun host tersebut. Lakukan dengan hati-hati.

    • Secara default, Allow Access to Hosts by Using Unauthorized Host Accounts diaktifkan. Ini memungkinkan pengguna mencoba login dengan memasukkan kredensial secara manual, bahkan untuk akun host yang tidak secara eksplisit mereka otorisasi. Jika opsi ini dinonaktifkan, pengguna yang tidak berwenang tidak dapat login. Untuk menonaktifkan opsi ini, lihat O&M settings.

Modifikasi pengaturan akun host

  1. Login ke sistem Bastionhost. Untuk informasi selengkapnya, lihat Log on to the system.

  2. Di panel navigasi sebelah kiri, pilih Assets > Hosts.

  3. Pada halaman Hosts, temukan host yang diinginkan dan klik namanya.

  4. Pada tab Host Account, temukan akun yang diinginkan dan klik nama login-nya.

  5. Pada panel Edit Host Account, modifikasi informasi akun dan klik Save.

Hapus akun host

Jika Anda tidak lagi memerlukan akun host, lakukan langkah-langkah berikut untuk menghapus akun tersebut:

  1. Login ke sistem Bastionhost. Untuk informasi selengkapnya, lihat Log on to the system.

  2. Di panel navigasi sebelah kiri, pilih Assets > Hosts.

  3. Pada halaman Hosts, temukan host terkait dan klik namanya.

  4. Pada tab Host Account, pilih akun yang akan dihapus dan klik Delete di bagian bawah daftar.

  5. Pada kotak dialog yang muncul, klik Delete.

Referensi