Gunakan klien Secure File Transfer Protocol (SFTP) untuk login ke instans Bastionhost dan mentransfer file ke serta dari aset Anda. Topik ini menggunakan Xftp 7 sebagai contoh untuk menjelaskan proses O&M SFTP.
Transfer file menggunakan tool klien
Anda dapat menggunakan tool klien seperti Xftp atau WinSCP untuk terhubung ke instans Bastionhost dan mentransfer file. Bastionhost mengaudit dan mencatat semua operasi Anda.
Prasyarat
-
Anda telah mengimpor aset dan pengguna ke instans Bastionhost serta memberikan izin kepada pengguna tersebut atas aset tersebut. Untuk informasi selengkapnya, lihat Buat host, Kelola pengguna, dan Berikan otorisasi kepada pengguna untuk mengelola aset dan akun aset tertentu.
Anda telah memperoleh alamat O&M instans bastion host. Alamat O&M tersebut tersedia di bagian Bastion Host Information pada halaman Overview. Untuk informasi selengkapnya, lihat Ikhtisar konsol Bastionhost.
CatatanBastionhost menyediakan alamat O&M tetap dalam bentuk nama domain dan menggunakan Alamat IP dinamis untuk mencegah serangan. Alamat IP yang diperoleh dari resolusi alamat O&M dapat berubah. Untuk mencegah kegagalan O&M akibat perubahan alamat IP, Anda harus menggunakan nama domain yang disediakan oleh Bastionhost untuk O&M.
-
Anda telah menginstal Xftp 7 di mesin lokal Anda.
Prosedur
-
Buka tool Xftp dan pilih .
-
Pada tab General, masukkan alamat O&M, nomor port, username, dan password Bastionhost, lalu klik OK.
Port SSH default adalah 60022. Jika Anda perlu mengubah port O&M Bastionhost, lihat Konfigurasi Bastionhost. Untuk pengaturan koneksi, atur Protocol ke SFTP, Port ke
60022, dan Method ke Password. -
Jika otentikasi dua faktor diaktifkan, masukkan kode verifikasi saat diminta dan klik OK.
Untuk informasi selengkapnya tentang cara mengonfigurasi otentikasi dua faktor untuk pengguna Bastionhost, lihat Aktifkan otentikasi dua faktor.
-
Setelah login ke Bastionhost, lihat daftar host yang telah diotorisasi dan klik ganda host target untuk mengakses direktorinya.
Setelah terhubung ke Bastionhost, host yang diotorisasi akan ditampilkan sebagai folder di direktori root (/) panel kanan di Xftp. Nama folder mengikuti format
ssh_root@Hostname_IPaddress:Port. Anda juga mungkin melihat direktori transkoding, seperti!now_gb18030,next_BIG5. Klik ganda folder host untuk mengakses direktorinya.Jika Anda tidak dapat mengakses direktori host, coba solusi berikut:
-
Verifikasi bahwa akun dan password host telah disimpan di Bastionhost. Jika belum, konfigurasikan akun host tersebut. Untuk informasi selengkapnya, lihat Kelola akun host.
-
Periksa apakah nama direktori berisi karakter acak. Jika iya, klik ganda direktori transkoding, abaikan pesan error yang muncul, lalu klik kanan direktori tersebut dan pilih Refresh untuk melakukan transkoding nama direktori.
-
Bersihkan cache klien. Di Xftp 7, pilih dari bilah menu atas. Pada tab Security, hapus riwayat.
Untuk informasi selengkapnya tentang masalah transfer file SFTP, lihat FAQ tentang transfer file SFTP.
CatatanJika masalah masih berlanjut, bergabunglah dengan grup DingTalk (ID: 33797269) untuk menghubungi pakar produk dan teknis guna mendapatkan bantuan.
-
-
(Opsional) Login ke Bastionhost untuk melihat catatan audit unggah dan unduh file. Untuk informasi selengkapnya, lihat Login ke sistem dan Cari dan lihat sesi.
Transfer file menggunakan command line
Anda dapat menggunakan command line untuk terhubung ke instans Bastionhost dan mentransfer file.
Prasyarat
Anda memiliki alamat O&M instans Bastionhost Anda, yang tersedia di area Bastion Host Information pada halaman Overview. Untuk informasi selengkapnya, lihat Ikhtisar halaman Bastionhost.
Bastionhost menyediakan alamat O&M tetap dalam bentuk nama domain dan menggunakan Alamat IP dinamis untuk mencegah serangan. Alamat IP yang diperoleh dari resolusi alamat O&M dapat berubah. Untuk mencegah kegagalan O&M akibat perubahan alamat IP, Anda harus menggunakan nama domain yang disediakan oleh Bastionhost untuk O&M.
Prosedur
-
Buka command line dan jalankan perintah SFTP berikut untuk terhubung ke instans Bastionhost:
sftp -P <port> <username>@<bastionhostaddress>-
<port>: Wajib diisi. Ganti
<port>dengan port O&M SSH Bastionhost. Port default adalah 60022. Jika Anda perlu mengubah port O&M Bastionhost, lihat Konfigurasi Bastionhost. -
<username>: Wajib diisi. Ganti
<username>dengan username Bastionhost Anda. -
<bastionhostaddress>: Wajib diisi. Ganti
<bastionhostaddress>dengan alamat O&M Bastionhost.
-
-
Masukkan password Bastionhost Anda dan tekan Enter.
-
Jika otentikasi dua faktor diaktifkan untuk pengguna Bastionhost, masukkan kode verifikasi.
Untuk informasi selengkapnya tentang cara mengonfigurasi otentikasi dua faktor untuk pengguna Bastionhost, lihat Aktifkan otentikasi dua faktor.
-
Jalankan perintah
lsuntuk menampilkan daftar direktori host yang tersedia.sftp> ls !now_UTF-8,next_gb18030 ssh_root@doc_192.xxx:22 ssh_root@xxx_192.xxx:22 -
Jalankan perintah
cduntuk berpindah ke direktori host target:cd <filename><filename>: Wajib diisi. Ganti
<filename>dengan nama direktori host target. -
Jalankan perintah
getatauputuntuk mengunduh atau mengunggah file.-
Unduh file
get <remote-filename> <local-directory> -
Unggah file
put <local-filename> <remote-directory>
-
-
(Opsional) Login ke Bastionhost untuk melihat catatan audit unggah dan unduh file. Untuk informasi selengkapnya, lihat Login ke sistem dan Cari dan lihat sesi.