すべてのプロダクト
Search
ドキュメントセンター

Bastionhost:Bastionhost インスタンスの有効化

最終更新日:Jun 05, 2026

新しい Bastionhost インスタンスは、使用する前に有効化する必要があります。

前提条件

Bastionhost インスタンスが購入済みであること。「インスタンスの購入」をご参照ください。

操作手順

  1. Bastionhost コンソールにログインします。

    初回ログイン時に、プロンプトに従ってサービスリンクロールを作成します。このロールにより、Bastionhost は運用保守のセキュリティを確保するために他のクラウドリソースへアクセスできます。

  2. 上部のナビゲーションバーでリージョンを選択し、対象のインスタンスを探してRunをクリックします。

  3. 表示されたパネルで、起動パラメーターを設定します。

    1. Basic Edition

      パラメーター

      説明

      [Select Network]

      Bastionhost インスタンスの VPC と vSwitch を選択します。

      • VPC の選択:

        • VPC は有効化後に 変更できません

        • プライベートネットワーク接続の場合、管理対象の ECS インスタンスと同じ VPC にインスタンスを配置します。

      • Basic Edition インスタンスには、少なくとも 3 つの利用可能な IP アドレスを持つ vSwitch が必要です。vSwitch の IP アドレスが不足している場合、有効化は失敗します。別の vSwitch を選択するか、新しい vSwitch を作成してください。「vSwitch の作成」をご参照ください。

        説明

        Basic Edition の場合、有効化後にインスタンスを別のゾーンの vSwitch に切り替えることができます。「Bastionhost インスタンスの設定」をご参照ください。

      [ECS セキュリティグループ]

      ECS インスタンスのセキュリティグループを選択します。

      有効化する前に、インスタンスを 少なくとも 1 つの基本セキュリティグループ に追加します。アクセスルールが自動的に生成され、そのグループ内の ECS アセットへのアクセスが許可されます。

      • インスタンスは 高度セキュリティグループに追加できません。高度セキュリティグループのアクセスルールは手動で設定する必要があります。

      • インスタンスは 他のクラウドサービスによって管理されているセキュリティグループに追加できません。必要に応じて新しい基本セキュリティグループを作成してください。

      説明
    2. Enterprise Edition

      パラメーター

      説明

      [Select Network]

      Bastionhost インスタンスの VPC を選択します。

      • VPC は有効化後に 変更できません

      • プライベートネットワーク接続の場合、管理対象の ECS インスタンスと同じ VPC にインスタンスを配置します。

      [プライマリゾーン vSwitch の選択]

      Enterprise Edition は、プライマリゾーンとセカンダリゾーンにまたがるアクティブ/アクティブデプロイメントをサポートしています。プライマリゾーンの vSwitch を選択します。

      Enterprise Edition インスタンスには、少なくとも 4 つの利用可能な IP アドレスを持つ vSwitch が必要です。vSwitch の IP アドレスが不足している場合、有効化は失敗します。別の vSwitch を選択するか、新しい vSwitch を作成してください。「vSwitch の作成」をご参照ください。

      [セカンダリゾーン vSwitch の選択]

      ディザスタリカバリのために、セカンダリゾーンの vSwitch を選択します。セカンダリゾーンを選択せずに Enterprise Edition インスタンスを購入した場合、デュアルエンジンデプロイメントはプライマリゾーンで実行されます。

      [Security Group]

      ECS インスタンスのセキュリティグループを選択します。

      有効化する前に、インスタンスを 少なくとも 1 つの基本セキュリティグループ に追加します。アクセスルールが自動的に生成され、そのグループ内の ECS アセットへのアクセスが許可されます。

      • インスタンスは 高度セキュリティグループに追加できません。高度セキュリティグループのアクセスルールは手動で設定する必要があります。

      • インスタンスは 他のクラウドサービスによって管理されているセキュリティグループに追加できません。必要に応じて新しい基本セキュリティグループを作成してください。

      説明

      [プライベートネットワーク保守運用設定]

      Bastionhost は Alibaba Cloud PrivateLink を使用して、VPC と Bastionhost 間にプライベート接続を確立し、プライベートネットワーク経由での安全な Web ベースの運用保守を実現します。

      有効化後、PrivateLink 接続用のエンドポイントセキュリティグループを選択します。

      説明

      インスタンスの有効化時に設定しなかった場合でも、後でプライベート運用保守を有効にすることができます。「Bastionhost インスタンスの設定」をご参照ください。

  4. 次へ をクリックし、起動チェックに合格したら、Enable をクリックします。

    初期化には通常 10~15 分かかります。完了すると、インスタンスのステータスがRunningに変わります。

次のステップ

有効化後、インスタンスを見つけてManageをクリックし、管理コンソールを開きます。 Bastionhost 管理コンソールにログオンする