すべてのプロダクト
Search
ドキュメントセンター

Bastionhost:Bastionhost エディション別の機能比較

最終更新日:Apr 01, 2026

Bastionhost には、Basic EditionEnterprise Edition の 2 つのエディションがあります。どちらのエディションも、ユーザー管理、資産管理、O&M コントロール、監査、API アクセスという共通の基盤を共有しています。Enterprise Edition には、デュアルエンジンアーキテクチャと、Basic Edition では利用できないマルチアカウント管理、データベースおよびアプリケーション O&M、パスワードローテーション、ネットワークドメインプロキシ、Web ベースの O&M ポータルアクセスといった一連の高度な機能が追加されています。

以下の表では、绿色对 は機能がサポートされていることを示し、红色错 は機能がサポートされていないことを示します。

適切なエディションの選択

必要な場合...選択
Linux および Windows サーバーへのコア O&M コントロール、監査、および SSH/RDP アクセスベーシック
マルチアカウント管理、データベース O&M、アプリケーション O&M、または自動パスワードローテーションエンタープライズ
プロキシを介したクロスネットワーク O&M または非 RAM ユーザー向けの Web ポータルアクセスエンタープライズ

機能比較

機能説明基本エンタープライズ参照
インフラストラクチャ
アーキテクチャ要塞ホストのエンジンの冗長性と可用性を決定します。クラウドベースのシングルエンジンアーキテクチャクラウドベースのデュアルエンジンアーキテクチャメリット
弾力的なスケーリング環境の成長に合わせて、資産数、ストレージ容量、帯域幅をスケーリングします。绿色对绿色对課金
国際化コンソール言語を簡体字中国語、繁体字中国語、および英語の間で切り替えます。中国外にデプロイし、中国外の複数の通信キャリアの携帯電話番号で SMS 二要素認証がサポートされています。绿色对绿色对Bastionhost の SMS ベースの二要素認証機能はどの国と地域でサポートされていますか?
マルチアカウント管理単一の要塞ホストから Resource Directory を介して複数の Alibaba Cloud アカウントにわたる O&M 操作を管理します。红色错绿色对マルチアカウント管理機能を使用
ユーザー管理
ユーザーロール管理者、O&M エンジニア、監査者に異なる権限を割り当てます。绿色对绿色对RAM ユーザーに管理権限を付与
ユーザープロビジョニングユーザーを個別に追加するか、ファイルから一括でインポートします。绿色对绿色对ユーザーの管理
ディレクトリ同期RAM ユーザー、AD 認証ユーザー、LDAP 認証ユーザーを自動的に同期します。绿色对绿色对ユーザーの管理 および AD 認証または LDAP 認証を構成
サードパーティ ID ソースIdentity as a Service (IDaaS)、DingTalk、および Microsoft Entra ID からユーザーをインポートします。これにより、各 ID ソースの個別のユーザーアカウントを管理する必要がなくなります。红色错绿色对ユーザーの管理 および IDaaS 認証の管理
アカウントライフサイクルユーザーの現在の状態を反映するために、アカウントの状態 (期限切れ、ロック済み、非アクティブ) を変更します。绿色对绿色对ユーザー設定タブのパラメーターを構成
パスワードとロックアウトポリシーアカウントロックアウトのしきい値とパスワードの有効期間を設定します。绿色对绿色对ユーザー設定タブのパラメーターを構成
資産管理
サーバー O&MSSH および Remote Desktop Protocol (RDP) を介して Windows および Linux サーバーに接続します。绿色对绿色对クライアントベースの O&M
データベース O&MApsaraDB RDS インスタンス (MySQL、SQL Server、PostgreSQL)、PolarDB for MySQL、PolarDB for PostgreSQL、PolarDB for PostgreSQL (Oracle 互換) クラスター、および自己管理型 MySQL、SQL Server、PostgreSQL、Oracle データベースに接続します。红色错绿色对データベース管理機能を使用 および クライアントベースの O&M
アプリケーション O&MHTTPS および HTTP を介してクライアントアプリケーションおよび Web アプリケーションに接続します。红色错绿色对アプリケーション管理 および O&M 概要
資産インポート資産を手動で追加するか、Alibaba Cloud およびサードパーティクラウド資産を一括でインポートします。绿色对绿色对ホストの追加 および サードパーティ資産ソースの管理
資格情報管理資産パスワードと SSH キーを Bastionhost に保存することで、O&M エンジニアは資格情報を知らなくても資産にアクセスできます。绿色对绿色对ホストアカウントの管理 および ホストのアカウント設定を構成
資産ヘルスチェックElastic Compute Service (ECS) インスタンス、ApsaraDB RDS インスタンス、およびネットワーク接続のステータスをスケジュールに基づいて、またはオンデマンドで確認します。绿色对绿色对ホストの管理
Security Center 統合資産リスク (アラート、脆弱性、ベースラインリスク) をモニタリングし、それらを修復するために Security Center に直接移動します。绿色对绿色对ホストの管理
ハイブリッド資産管理単一の要塞ホストから、サードパーティクラウド、Alibaba Cloud、およびオンプレミスデータセンターにわたる資産を管理します。绿色对绿色对ハイブリッド O&M のベストプラクティス
ネットワークドメインプロキシネットワークドメインプロキシモードを使用して、内部ネットワークを介して隔離されたネットワーク環境の資産にアクセスします。红色错绿色对ネットワークドメイン機能を使用
パスワード管理
自動パスワード変更スケジュールに基づいて、またはオンデマンドで Linux および Windows サーバーのパスワードをローテーションし、古い資格情報を排除します。红色错绿色对自動パスワード変更機能を使用
KMS シークレットローテーションKey Management Service (KMS) を使用して ECS インスタンスのパスワードまたはキーをローテーションします。红色错绿色对KMS から ECS シークレットをインポート
O&M 管理
きめ細かい権限付与個々のユーザー、ユーザーグループ、資産アカウント、および資産グループアカウントのレベルでアクセスを付与または取り消します。绿色对绿色对ユーザーまたはユーザーグループに資産および資産アカウントの管理権限を付与 および 資産グループへの権限付与
二要素認証SMS、メール、Time-Based One-Time Password (TOTP)、または DingTalk 通知でユーザーを認証します。绿色对绿色对二要素認証を有効にする
クライアントツールアクセスネイティブクライアントツール (Microsoft Terminal Services Client (MSTSC)、Xshell、SecureCRT、PuTTY) から資産にログインします。绿色对绿色对データベース O&M ツールとバージョン
Secure File Transfer Protocol (SFTP) ファイル転送WinSCP、Xftp、SecureFX、およびその他の SFTP クライアントを使用して資産との間でファイルを転送します。绿色对绿色对SFTP ベースの O&M を実行
ブラウザベースの SSOブラウザから直接シングルサインオン (SSO) を介して資産にアクセスします。绿色对绿色对SSO ベースの O&M
O&M ポータル管理コンソールとは別の独立したポータルを O&M エンジニアに提供します。绿色对绿色对
非 RAM ユーザー向けの Web ポータル O&M非 RAM ユーザーが要塞ホストの Web ポータルから直接 O&M 操作を実行できるようにします。红色错绿色对ポータルベースの O&M (非 RAM ユーザー)
リアルタイムセッションモニタリングアクティブなセッションをリアルタイムでモニタリングし、任意のセッションを即座にブロックします。绿色对绿色对リアルタイムモニタリングセッションを検索し、セッションの詳細を表示 および セッションをブロック
RDP セッションコントロールRDP セッション中にクリップボードの使用とディスクマッピングを制御します。绿色对绿色对コントロールポリシーを構成
SSH コマンドコントロールSSH セッション中にコマンドのホワイトリストとブラックリストを構成し、高リスクコマンドの承認を要求します。绿色对绿色对コントロールポリシーを構成
ファイル操作コントロールO&M セッション中のファイルのアップロード、ダウンロード、削除、名前変更、およびフォルダの作成または削除を制限します。绿色对绿色对コントロールポリシーを構成
O&M 承認ワークフローO&M エンジニアが資産にログインする前に、管理者が承認する必要があるアクセスリクエストを提出することを要求します。绿色对绿色对O&M アプリケーションをレビュー
ログイン制限ユーザー、ソース IP アドレス、および時間枠によるアクセスを制限します。绿色对绿色对ユーザー設定タブのパラメーターを構成
セッションタイムアウトO&M セッションの最大アイドル期間と最大合計期間を設定します。绿色对绿色对ユーザー設定タブのパラメーターを構成
O&M 監査
セッション監査ログとビデオ録画を介してすべての O&M 操作を監査し、セッション再生も可能にします。绿色对绿色对セッションを検索し、セッションの詳細を表示
ファイル転送監査O&M セッション中に実行されたすべてのファイル転送を監査します。绿色对绿色对
O&M レポートPDF、HTML、または Word 形式で O&M アクティビティレポートを生成およびエクスポートします。绿色对绿色对O&M レポートページで O&M 情報を表示し、O&M レポートをエクスポート
ログアーカイブログバックアップ機能を使用して、監査ログを Simple Log Service に転送するか、ローカルにダウンロードします。绿色对绿色对Simple Log Service に監査ログをアーカイブ および ログバックアップ機能を使用
API
API オペレーションAPI オペレーションを呼び出して Bastionhost をプログラムで管理します。绿色对绿色对機能別の操作リスト