Untuk mengelola aset host menggunakan client, hubungkan ke instans Bastionhost melalui terminal atau client remote, lalu pilih aset yang akan dikelola.
Prasyarat
-
Anda telah mengimpor aset dan pengguna ke instans Bastionhost serta memberikan otorisasi kepada pengguna untuk mengelola aset tersebut. Untuk informasi selengkapnya, lihat Tambahkan host, Kelola pengguna, dan Otorisasi pengguna atau kelompok pengguna untuk mengelola aset dan akun aset.
Catatan-
Untuk mengaktifkan login tanpa password ke server, Anda harus mengotorisasi akun aset yang sesuai kepada pengguna. Untuk informasi selengkapnya, lihat Otorisasi pengguna untuk mengelola aset dan akun aset.
-
Jika Anda tidak meng-host akun tertentu, Anda dapat mengaktifkan opsi Unauthorized Asset Accounts Are Allowed di bagian Special Asset Accounts. Dengan opsi ini diaktifkan, pengguna harus memasukkan password akun aset secara manual. Untuk informasi selengkapnya tentang cara mengaktifkan fitur ini, lihat Konfigurasikan pengaturan O&M.
-
Anda telah memperoleh alamat O&M instans Bastionhost. Alamat O&M tersebut dapat ditemukan di bagian Bastion Host Information pada halaman Overview. Untuk informasi selengkapnya, lihat Ikhtisar konsol Bastionhost.
CatatanBastionhost menyediakan alamat O&M tetap berupa nama domain dan menggunakan alamat IP dinamis untuk mencegah serangan. Alamat IP yang di-resolve dari alamat O&M tersebut dapat berubah. Untuk mencegah kegagalan O&M akibat perubahan alamat IP, gunakan nama domain yang disediakan oleh Bastionhost untuk O&M.
-
Untuk pengguna yang melakukan koneksi dengan otentikasi kunci publik, Anda harus terlebih dahulu meng-host kunci publik mereka di Bastionhost. Untuk informasi selengkapnya, lihat Host kunci publik pengguna.
-
Jika Anda menggunakan tool client untuk mengelola aset, pastikan tool O&M yang kompatibel dengan SSH—seperti Xshell, SecureCRT, atau PuTTY—telah terinstal di komputer lokal Anda.
Untuk informasi selengkapnya tentang tool client koneksi remote yang kompatibel beserta versinya, lihat Tool dan versi O&M database.
Tool baris perintah
Otentikasi password
-
Buka tool baris perintah dan jalankan perintah berikut:
ssh <Bastionhost_username>@<Bastionhost_O&M_address> -p 60022.Nomor port SSH default adalah 60022. Jika Anda perlu mengubah port O&M instans Bastionhost, lihat Konfigurasikan nomor port bastion host.
-
Masukkan password pengguna Bastionhost.
-
Jika pengguna Bastionhost telah mengaktifkan otentikasi dua faktor (2FA), masukkan kode verifikasi.
Untuk informasi selengkapnya tentang cara mengonfigurasi 2FA untuk pengguna Bastionhost, lihat Aktifkan otentikasi dua faktor.
PS C:\Users\admin> ssh demo@uww****wux-public.bastionhost.aliyuncs.com -p 60022 demo@uww****wux-public.bastionhost.aliyuncs.com's password: Two-Step Verification required Please Input Mfa Code (SMS): -
Pada halaman manajemen aset, gunakan tombol panah untuk memilih host yang akan dikelola, lalu tekan Enter untuk login.
Otentikasi token
-
Buka tool baris perintah dan jalankan perintah berikut:
ssh <Bastionhost_username>@<Bastionhost_O&M_address> -p 60022.Nomor port SSH default adalah 60022. Jika Anda perlu mengubah port O&M instans Bastionhost, lihat Konfigurasikan nomor port bastion host.
-
Pada prompt password, masukkan token O&M. Untuk informasi selengkapnya tentang cara memperoleh token O&M, lihat Kelola token O&M.
-
Lakukan operasi O&M pada server target.
Otentikasi kunci publik
-
Buka tool baris perintah dan jalankan perintah berikut:
ssh -i <path_to_private_key_file> <Bastionhost_username>@<Bastionhost_O&M_address> -p 60022.Nomor port SSH default adalah 60022. Jika Anda perlu mengubah port O&M instans Bastionhost, lihat Konfigurasikan nomor port bastion host.
-
Jika 2FA diaktifkan untuk pengguna, masukkan kode verifikasi. Untuk informasi selengkapnya tentang cara mengonfigurasi 2FA untuk pengguna Bastionhost, lihat Aktifkan otentikasi dua faktor.
PS C:\Users\admin> ssh -i C:\Users\admin\Desktop\id_rsa demo@uwxxx-xxxiwux-public.bastionhost.aliyuncs.com -p 60022 Two-Step Verification required Please Input Mfa Code (SMS): -
Pada halaman manajemen aset, gunakan tombol panah untuk memilih host yang akan dikelola, lalu tekan Enter untuk login.
Alat klien
Otentikasi password
-
Buka Xshell. Pada pengaturan Connection, masukkan alamat O&M instans Bastionhost dan nomor port SSH.
Nomor port SSH default adalah 60022. Jika Anda perlu mengubah port O&M instans Bastionhost, lihat Konfigurasikan nomor port bastion host.
-
Pada pengaturan Authentication, masukkan username dan password pengguna Bastionhost, lalu klik OK.
-
Jika 2FA diaktifkan untuk pengguna, masukkan kode verifikasi dan klik OK.
Untuk informasi selengkapnya tentang cara mengonfigurasi 2FA untuk pengguna Bastionhost, lihat Aktifkan otentikasi dua faktor.
Jika otentikasi dua faktor gagal, kotak dialog Two-Step Verification failure, please try again akan muncul. Anda harus memasukkan ulang kode verifikasi. Kotak dialog tersebut juga berisi kotak centang Remember password.
-
Pada halaman manajemen aset, gunakan tombol panah untuk memilih host yang akan dikelola, lalu tekan Enter untuk login.
Otentikasi token
-
Buka Xshell. Pada pengaturan Connection, masukkan alamat O&M instans Bastionhost dan nomor port SSH.
Nomor port SSH default adalah 60022. Jika Anda perlu mengubah port O&M instans Bastionhost, lihat Konfigurasikan nomor port bastion host.
-
Pada pengaturan Authentication, masukkan username pengguna Bastionhost dan token O&M, lalu klik OK. Untuk informasi selengkapnya tentang cara memperoleh token O&M, lihat Kelola token O&M.
-
Lakukan operasi O&M pada server target.
Otentikasi kunci publik
-
Buka Xshell. Pada pengaturan Connection, masukkan alamat O&M instans Bastionhost dan nomor port SSH.
Nomor port SSH default adalah 60022. Jika Anda perlu mengubah port O&M instans Bastionhost, lihat Konfigurasikan nomor port bastion host.
-
Pada halaman pengaturan Authentication, pilih Public Key dari daftar drop-down Method.
-
Klik Setup. Pada kotak dialog Setup Public Key, unggah file kunci privat yang sesuai dengan kunci publik yang di-host di Bastionhost, lalu klik OK.
-
Opsional: Jika 2FA diaktifkan untuk pengguna, masukkan kode verifikasi dan klik OK.
Untuk informasi selengkapnya tentang cara mengonfigurasi 2FA, lihat Aktifkan otentikasi dua faktor.
-
Pada halaman manajemen aset, gunakan tombol panah untuk memilih host yang akan dikelola, lalu tekan Enter untuk login.
Pencarian aset
Anda dapat mencari aset target dengan salah satu cara berikut:
Gunakan
/+search content. Hasil pencarian akan disorot. Gambar berikut menunjukkan contohnya:
Gunakan fitur Search yang disediakan oleh Bastionhost untuk memfilter aset berdasarkan kata kunci.
Sebagai contoh, untuk memfilter aset berdasarkan kata kunci "key", klik [Search]. Pada halaman [Search], masukkan "ls key", lalu tekan Enter. Aset yang memenuhi kondisi filter akan ditampilkan dalam daftar aset. Gambar berikut menunjukkan contohnya:
CatatanUntuk informasi selengkapnya tentang perintah [Search], masukkan
helpatauhelp ls.