全部产品
Search
文档中心

Bastionhost:Lakukan O&M berbasis SFTP

更新时间:Oct 22, 2025

Insinyur O&M dapat masuk ke host bastion dari klien Secure File Transfer Protocol (SFTP) dan memilih aset untuk transfer file. Topik ini menjelaskan cara menggunakan klien SFTP di server macOS Anda untuk masuk ke host bastion dan melakukan operasi O&M. Contoh-contoh yang digunakan adalah SecureFX dan FileZilla.

Prasyarat

  • Aset dan pengguna telah diimpor ke instans Bastionhost, dan pengguna telah diberi izin pada aset tersebut. Untuk informasi lebih lanjut, lihat Buat Host, Kelola Pengguna, dan Otorisasi Pengguna untuk Mengelola Aset dan Akun Aset Tertentu.

  • Alamat O&M dari instans Bastionhost telah diperoleh. Anda dapat menemukan alamat O&M di bagian Bastion Host Information pada halaman Overview. Untuk informasi lebih lanjut, lihat Ikhtisar Konsol Bastionhost.概览

    Catatan

    Bastionhost menyediakan alamat O&M tetap dalam format nama domain dan menggunakan Alamat IP dinamis untuk mencegah serangan. Alamat IP yang diselesaikan dari alamat O&M mungkin berubah. Untuk mencegah kegagalan O&M yang disebabkan oleh perubahan alamat IP, gunakan nama domain yang disediakan oleh Bastionhost untuk O&M.

  • Alat O&M yang mendukung SFTP, seperti SecureFX, telah terpasang di server Anda.

Gunakan klien SecureFX

  1. Jalankan SecureFX.

  2. Di pojok kiri atas, klik Connect. Dalam kotak dialog yang muncul, klik ikon 加号图标.

    mac新建sftp连接

  3. Dalam kotak dialog yang muncul, masukkan alamat O&M dari host bastion di bidang Hostname, tentukan nomor port dan nama pengguna, lalu klik OK.

    Port SSH default adalah 60022. Untuk informasi tentang cara mengubah port O&M dari host bastion, lihat Konfigurasikan Nomor Port Host Bastion.

    mac连接sftp

  4. Pilih host bastion dan klik Connect.

    mac登录sftp

  5. Dalam kotak dialog Enter Secure Shell Password, masukkan nama pengguna dan kata sandi dari akun yang digunakan untuk masuk ke host bastion dan klik OK.

    mac输入用户名密码

  6. Jika otentikasi dua faktor diaktifkan untuk pengguna host bastion, masukkan kode verifikasi dan klik OK.

    Untuk informasi tentang cara mengonfigurasi otentikasi dua faktor untuk pengguna host bastion, lihat Aktifkan Otentikasi Dua Faktor.

    mac输入mfa_sftp

  7. Setelah Anda masuk ke host bastion, buka halaman manajemen aset. Klik dua kali direktori transkoding dan abaikan pesan kesalahan. Kemudian, Anda dapat mengklik kanan ruang kosong dan pilih Refresh untuk mentranskode nama direktori host.

    image

    Jika Anda tidak dapat mengakses direktori host, coba metode berikut untuk menyelesaikan masalah:

    • Periksa apakah nama pengguna dan kata sandi dari akun yang digunakan untuk masuk ke host dikelola di host bastion. Jika nama pengguna dan kata sandi tidak dikelola di host bastion, konfigurasikan nama pengguna dan kata sandi. Untuk informasi lebih lanjut, lihat Kelola Akun Host.

    • Hapus cache di SecureFX.

    Untuk informasi lebih lanjut tentang transfer file berbasis SFTP, lihat FAQ tentang Transmisi File Berbasis SFTP.

    Catatan

    Jika masalah tetap ada, bergabunglah dengan grup DingTalk 33797269 untuk dukungan teknis.

  8. Opsional. Masuk ke host bastion untuk melihat catatan audit operasi unggah atau unduh file. Untuk informasi lebih lanjut, lihat Masuk ke Konsol Host Bastion dan Cari dan Lihat Sesi.

Gunakan klien FileZilla

  1. Jalankan alat baris perintah.

  2. Masukkan ssh -T -N -D 127.0.0.1:1080 -oport=60022 <Nama pengguna host bastion>@<Alamat O&M host bastion> dan tekan Enter.

    Port SSH default adalah 60022. Untuk informasi tentang cara mengubah port O&M dari host bastion, lihat Konfigurasikan Nomor Port Host Bastion.

    image

  3. Masukkan kata sandi dari akun yang digunakan untuk masuk ke host bastion dan tekan Enter untuk terhubung ke host bastion. Jangan tutup jendela ini.

  4. Jika otentikasi dua faktor diaktifkan untuk pengguna host bastion, masukkan kode verifikasi.

    Untuk informasi tentang cara mengonfigurasi otentikasi dua faktor untuk pengguna host bastion, lihat Aktifkan Otentikasi Dua Faktor.

  5. Jalankan klien FileZilla dan buka halaman Pengaturan. Klik Generic proxy, pilih SOCKS5, masukkan 127.0.0.1 di bidang Proxy host, masukkan 1080 di bidang Proxy port, lalu klik OK.

  6. Buka halaman Site Manager dan klik Situs baru. Masukkan alamat IP dari aset tempat Anda ingin melakukan operasi O&M di bidang Host, masukkan 22 di bidang Port, atur Logon Type ke Normal, tentukan nama pengguna dan kata sandi dari akun yang digunakan untuk masuk ke aset, lalu klik Connect. Dalam kotak dialog yang muncul, klik OK.

  7. Setelah aset terhubung ke FileZilla, Anda dapat mentransfer file dari atau ke aset di FileZilla dan operasi tersebut dapat diaudit menggunakan host bastion.

  8. Opsional. Masuk ke host bastion untuk melihat catatan audit operasi unggah atau unduh file. Untuk informasi lebih lanjut, lihat Masuk ke Konsol Host Bastion dan Cari dan Lihat Sesi.

Referensi

Untuk informasi tentang masalah yang mungkin terjadi selama operasi O&M berbasis SFTP dan solusi, lihat FAQ tentang Transmisi File Berbasis SFTP.