Este tópico descreve como se conectar a um host Windows usando um bastion host.
Pré-requisitos
O cluster do ApsaraDB for MyBase usa o mecanismo SQL Server.
As permissões de sistema operacional estão ativadas para o cluster do ApsaraDB for MyBase. Para mais informações, consulte Crie um cluster.
Uma conta de host está criada. Para mais informações, consulte Crie uma conta de host.
Para se conectar a um host Linux usando um bastion host, consulte
Conectar-se a um host Linux usando um bastion host
.
Autorize um bastion host
Faça login no console do ApsaraDB for MyBase.
No canto superior esquerdo da página, selecione uma região.
Localize o cluster desejado e clique em Details na coluna Actions.
No painel de navegação à esquerda, clique em Bastion Hosts. Localize o bastion host desejado e clique em Associate with Bastion Host na coluna Actions.
Selecione o host desejado e clique em Next.
-
Crie uma conta de bastion host.
-
Clique em Create Bastion Host Account. Na caixa de diálogo Create Bastion Host Account, configure os seguintes parâmetros:
Parâmetro
Descrição
username
Nome de usuário da conta do bastion host. Deve atender aos seguintes requisitos:
-
Não pode exceder 50 caracteres.
-
Deve incluir caracteres de pelo menos três das seguintes categorias: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.
-
Os caracteres especiais suportados são
_-.%.
password
Senha da conta do bastion host. Deve atender aos seguintes requisitos:
-
Deve ter entre 8 e 64 caracteres.
-
Deve conter letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.
-
Exemplos de caracteres especiais incluem
@,#,$.
confirm password
Insira a senha novamente para confirmação.
name
Nome do usuário. Não pode exceder 100 caracteres.
email address
Opcional. Endereço de e-mail do usuário.
phone number
Opcional. Número de telefone do usuário.
-
Clique em Create.
-
-
Autorize um host.
Localize a conta do bastion host desejada e clique em Authorize Host na coluna Actions. Você será redirecionado para o console do Bastionhost.
Na página Users, localize a conta do bastion host desejada e clique em Authorize Host na coluna Actions.
Na aba Authorized Hosts, clique em Authorize Host.
-
No painel Authorize Host, selecione o host desejado e clique em OK.
NotaApós concluir a autorização, retorne ao assistente Authorize Host. Na coluna Authorized Hosts, clique em View Authorized Hosts para visualizar os hosts autorizados.
Conecte-se por meio de um bastion host
No host Windows local, abra a Conexão de Área de Trabalho Remota (Mstsc).
-
Insira o endereço de O&M do Bastionhost e clique em Connect.
O endereço de O&M segue o formato:
<O&M address>:63389. Por exemplo,kagp******-public.bastionhost.aliyuncs.com:63389.A porta RDP padrão é 63389. Para alterar a porta de O&M da instância do Bastionhost, consulte Configure um bastion host.
Na caixa de diálogo Remote Desktop Connection, clique em Yes.
Na caixa de diálogo login, insira seu nome de usuário e senha do Bastionhost e clique em Login.
-
Se a autenticação de dois fatores estiver ativada para o usuário do Bastionhost, insira o código de verificação.
Para mais informações sobre como configurar a autenticação de dois fatores para um usuário do Bastionhost, consulte Ative autenticação de dois fatores.
-
Localize o host.
Na lista de conexões da janela
Main
, localize o host desejado pelo
Hostname
,
IP
,
Username
e
Port
.
-
Na página de gerenciamento de ativos, clique duas vezes no host que deseja gerenciar para fazer login no host de destino.
Esta página lista as informações de conexão dos hosts gerenciáveis, como Hostname, IP, Username e Port.