すべてのプロダクト
Search
ドキュメントセンター

Bastionhost:SFTP の運用保守

最終更新日:Jun 22, 2026

SFTP クライアントを使用して Bastionhost にログインし、資産を選択してファイルを転送できます。このトピックでは、SecureFX と FileZilla を例に、ログインプロセスについて説明します。

前提条件

  • Bastionhost インスタンスに資産とユーザーをインポートし、ユーザーに資産に対する権限を付与済みであること。詳細については、「ホストの作成」、「ユーザーの管理」、および「指定された資産と資産アカウントを管理する権限をユーザーに付与」をご参照ください。

  • Bastionhost インスタンスの運用保守アドレスを取得済みであること。運用保守アドレスは、概要 ページの 要塞ホスト情報 セクションで確認できます。詳細については、「Bastionhost コンソールの概要」をご参照ください。概览

    説明

    Bastionhost は、固定の運用保守アドレスをドメイン名として提供し、動的 IP アドレスを使用して攻撃を防ぎます。運用保守アドレスから解決される IP アドレスは変更される可能性があります。IP アドレスの変更による運用保守の失敗を防ぐため、運用保守には Bastionhost が提供するドメイン名を使用する必要があります。

  • ローカルマシンに SecureFX などの SFTP クライアントをインストール済みであること。

Bastionhost への接続と資産の選択

  1. SecureFX クライアントを起動します。

  2. 左上隅にある [接続] をクリックします。表示されたダイアログボックスで、加号图标 アイコンをクリックします。

  3. Bastionhost の運用保守アドレス、ポート番号、ユーザー名を入力し、[OK] をクリックします。

    デフォルトの SSH ポートは 60022 です。Bastionhost の運用保守ポートを変更するには、「Bastionhost の設定」をご参照ください。

  4. 新しく作成した Bastionhost 接続を選択し、[接続] をクリックします。

  5. Bastionhost のユーザー名とパスワードを入力し、[OK] をクリックします。

  6. Bastionhost ユーザーに対して二要素認証が有効になっている場合は、確認コードを入力して [OK] をクリックします。

    Bastionhost ユーザーの二要素認証を設定する方法の詳細については、「二要素認証の有効化」をご参照ください。

  7. ログインすると、アセット管理ページが表示されます。トランスコードディレクトリをダブルクリックします。表示されるエラーメッセージは無視してください。次に、ディレクトリを右クリックして [Refresh] を選択し、トランスコードプロセスを開始します。

    文字コード変換ディレクトリの名前は、!now_gb18030,next_UTF-8 のようなフォーマットです。

    ホストディレクトリにアクセスできない場合は、次の方法で問題を解決してみてください。

    • ホストアカウントのパスワードが Bastionhost に保存されているか確認します。保存されていない場合は、ホストのアカウントパスワードを設定します。詳細については、「ホストアカウントの管理」をご参照ください。

    • SFTP クライアントのキャッシュをクリアします。

    SFTP ファイル転送の問題に関する詳細については、「SFTP ファイル転送の問題」をご参照ください。

    説明

    上記の方法を試しても問題が解決しない場合は、DingTalk グループ (ID: 33797269) に参加してテクニカルサポートにご連絡ください

  8. オプション: Bastionhost にログインして、ファイルのアップロードまたはダウンロードの監査レコードを表示します。詳細については、「システムへのログイン」および「セッションの検索と表示」をご参照ください。

SSH プロキシと FileZilla を使用した資産への直接接続

  1. コマンドラインターミナルアプリケーションを開きます。

  2. 次のコマンドを実行し、Enter キーを押します: ssh -T -N -D 127.0.0.1:1080 -oport=60022 <username>@<Bastionhost O&M address>

    デフォルトの SSH ポートは 60022 です。Bastionhost の運用保守ポートを変更するには、「Bastionhost の設定」をご参照ください。

  3. Bastionhost のパスワードを入力し、Enter キーを押して Bastionhost に接続します。このウィンドウは閉じないでください。

  4. Bastionhost ユーザーに対して二要素認証が有効になっている場合は、確認コードを入力します。

    Bastionhost ユーザーの二要素認証を設定する方法の詳細については、「二要素認証の有効化」をご参照ください。

  5. FileZilla クライアントを開き、設定ページに移動します。[汎用プロキシ] をクリックし、SOCKS5 を選択し、[プロキシホスト] を 127.0.0.1 に、[ポート] を 1080 に設定してから、[OK] をクリックします。

  6. サイトマネージャーで、資産の IP アドレスを入力し、[ポート] を 22 に、[ログオンの種類] を [通常] に設定します。次に、資産のユーザー名とパスワードを入力し、[接続] をクリックし、表示されるダイアログボックスで [OK] をクリックします。

  7. 資産にアクセスした後、ファイルを転送できます。すべての操作は Bastionhost によって監査されます。

  8. オプション: Bastionhost にログインして、ファイルのアップロードまたはダウンロードの監査レコードを表示します。詳細については、「システムへのログイン」および「セッションの検索と表示」をご参照ください。

参考

SFTP ファイル転送の問題のトラブルシューティング方法については、「SFTP ファイル転送の問題」をご参照ください。