新しい Bastionhost インスタンスは、使用する前に有効化する必要があります。
前提条件
Bastionhost インスタンスが購入済みであること。「インスタンスの購入」をご参照ください。
操作手順
Bastionhost コンソールにログインします。
初回ログイン時に、プロンプトに従ってサービスリンクロールを作成します。このロールにより、Bastionhost は運用保守のセキュリティを確保するために他のクラウドリソースへアクセスできます。
上部のナビゲーションバーでリージョンを選択し、対象のインスタンスを探してRunをクリックします。
表示されたパネルで、起動パラメーターを設定します。
Basic Edition
パラメーター
説明
[Select Network]
Bastionhost インスタンスの VPC と vSwitch を選択します。
VPC の選択:
VPC は有効化後に 変更できません。
プライベートネットワーク接続の場合、管理対象の ECS インスタンスと同じ VPC にインスタンスを配置します。
Basic Edition インスタンスには、少なくとも 3 つの利用可能な IP アドレスを持つ vSwitch が必要です。vSwitch の IP アドレスが不足している場合、有効化は失敗します。別の vSwitch を選択するか、新しい vSwitch を作成してください。「vSwitch の作成」をご参照ください。
説明Basic Edition の場合、有効化後にインスタンスを別のゾーンの vSwitch に切り替えることができます。「Bastionhost インスタンスの設定」をご参照ください。
[ECS セキュリティグループ]
ECS インスタンスのセキュリティグループを選択します。
有効化する前に、インスタンスを 少なくとも 1 つの基本セキュリティグループ に追加します。アクセスルールが自動的に生成され、そのグループ内の ECS アセットへのアクセスが許可されます。
インスタンスは 高度セキュリティグループに追加できません。高度セキュリティグループのアクセスルールは手動で設定する必要があります。
インスタンスは 他のクラウドサービスによって管理されているセキュリティグループに追加できません。必要に応じて新しい基本セキュリティグループを作成してください。
説明有効化後、セキュリティグループを変更できます。「Bastionhost インスタンスの設定」をご参照ください。
有効化後にセキュリティグループがアセットへのアクセスをブロックする場合は、アクセスルールを 手動で設定 してください。「セキュリティグループルールの追加」をご参照ください。
Enterprise Edition
パラメーター
説明
[Select Network]
Bastionhost インスタンスの VPC を選択します。
VPC は有効化後に 変更できません。
プライベートネットワーク接続の場合、管理対象の ECS インスタンスと同じ VPC にインスタンスを配置します。
[プライマリゾーン vSwitch の選択]
Enterprise Edition は、プライマリゾーンとセカンダリゾーンにまたがるアクティブ/アクティブデプロイメントをサポートしています。プライマリゾーンの vSwitch を選択します。
Enterprise Edition インスタンスには、少なくとも 4 つの利用可能な IP アドレスを持つ vSwitch が必要です。vSwitch の IP アドレスが不足している場合、有効化は失敗します。別の vSwitch を選択するか、新しい vSwitch を作成してください。「vSwitch の作成」をご参照ください。
[セカンダリゾーン vSwitch の選択]
ディザスタリカバリのために、セカンダリゾーンの vSwitch を選択します。セカンダリゾーンを選択せずに Enterprise Edition インスタンスを購入した場合、デュアルエンジンデプロイメントはプライマリゾーンで実行されます。
[Security Group]
ECS インスタンスのセキュリティグループを選択します。
有効化する前に、インスタンスを 少なくとも 1 つの基本セキュリティグループ に追加します。アクセスルールが自動的に生成され、そのグループ内の ECS アセットへのアクセスが許可されます。
インスタンスは 高度セキュリティグループに追加できません。高度セキュリティグループのアクセスルールは手動で設定する必要があります。
インスタンスは 他のクラウドサービスによって管理されているセキュリティグループに追加できません。必要に応じて新しい基本セキュリティグループを作成してください。
説明有効化後、セキュリティグループを変更できます。「Bastionhost インスタンスの設定」をご参照ください。
有効化後にセキュリティグループがアセットへのアクセスをブロックする場合は、アクセスルールを 手動で設定 してください。「セキュリティグループルールの追加」をご参照ください。
[プライベートネットワーク保守運用設定]
Bastionhost は Alibaba Cloud PrivateLink を使用して、VPC と Bastionhost 間にプライベート接続を確立し、プライベートネットワーク経由での安全な Web ベースの運用保守を実現します。
有効化後、PrivateLink 接続用のエンドポイントセキュリティグループを選択します。
説明インスタンスの有効化時に設定しなかった場合でも、後でプライベート運用保守を有効にすることができます。「Bastionhost インスタンスの設定」をご参照ください。
次へ をクリックし、起動チェックに合格したら、Enable をクリックします。
初期化には通常 10~15 分かかります。完了すると、インスタンスのステータスがRunningに変わります。
次のステップ
有効化後、インスタンスを見つけてManageをクリックし、管理コンソールを開きます。 Bastionhost 管理コンソールにログオンする。