Bastionhost menyediakan fitur kunci bersama yang memungkinkan Anda mengelola kunci privat untuk masuk ke host di bastion host. Dengan mengaitkan kunci privat dengan beberapa akun host, pengelolaan akun host menjadi lebih efisien. Topik ini menjelaskan cara membuat dan mengelola kunci bersama di bastion host.
Buat kunci privat dan kaitkan dengan akun host
Anda dapat membuat kunci privat di bastion host dan mengaitkannya dengan akun host. Setelah dikaitkan, kunci privat tersebut menjadi kunci bersama dari host dan digunakan secara preferensial untuk operasi dan pemeliharaan (O&M).
Masuk ke Konsol Bastionhost dan pilih wilayah tempat bastion host Anda berada di bilah navigasi atas.
Di daftar bastion host, temukan instance target dan klik Manage.
Di panel navigasi sisi kiri, pilih .
Di halaman Shared Key, klik Create Private Key.
Di panel Create Private Key, tentukan Name, Private Key, dan Encryption Password.
CatatanDi bagian Private Key, masukkan kunci Rivest-Shamir-Adleman (RSA) yang dibuat menggunakan perintah
ssh-keygenatau kunci yang dibuat menggunakan algoritma Ed25519.Klik Create. Di bawah pesan Finish, klik Associate Host Account.
Di halaman Associate Host Account, pilih akun host yang ingin dikaitkan dengan kunci privat, lalu klik Associate di pojok kiri bawah dan konfirmasi dengan mengklik OK. Untuk mengaitkan kunci privat dengan satu akun host, klik Associate pada kolom
Tindakan untuk akun host tersebut, kemudian klikOK .Jika Anda lupa mengaitkan kunci privat dengan akun host saat pembuatan, Anda dapat mengklik Associate Host Account di kolom Actions dari kunci privat di halaman Kunci Bersama untuk mengaitkannya dengan akun host.
CatatanAnda hanya dapat mengaitkan kunci bersama dengan akun host yang Protokolnya diatur ke SSH.
Kunci bersama dapat dikaitkan dengan beberapa akun host, tetapi satu akun host hanya dapat dikaitkan dengan satu kunci bersama.
Edit informasi tentang kunci privat
Anda dapat memodifikasi informasi dasar tentang kunci bersama, mengaitkan kunci bersama dengan akun host, atau memutuskan pengaitan kunci bersama dari akun host.
Masuk ke Konsol Bastionhost dan pilih wilayah tempat bastion host Anda berada di bilah navigasi atas.
Di daftar bastion host, temukan instance target dan klik Manage.
Di panel navigasi sisi kiri, pilih .
Di halaman Kunci Bersama, temukan kunci bersama yang ingin dikelola dan klik Edit di kolom Actions.
Di kotak dialog yang muncul, edit informasi tentang kunci privat.
Di tab Basic Information, modifikasi parameter Name, Private Key, dan Encryption Password. Setelah selesai, klik Update.
CatatanSetelah informasi dasar tentang kunci bersama diperbarui, waktu terakhir kali informasi tersebut dimodifikasi akan ditampilkan di kolom Last Modified At pada halaman Kunci Bersama.
Di tab Host Account, kaitkan kunci bersama dengan akun host atau putuskan pengaitan kunci bersama dari akun host.
Untuk mengaitkan kunci bersama dengan akun host: Klik Associate Host Account. Di kotak dialog Associate Host Account, pilih akun host yang ingin dikaitkan, klik Associate di pojok kiri bawah atau kolom Actions, lalu klik OK.
Untuk memutuskan pengaitan kunci bersama dari akun host: Di kolom Actions dari akun host yang ingin diputuskan pengaitannya, klik Disassociate.