Este tópico descreve como se conectar a um host Linux por meio de um bastion host.
Pré-requisitos
O cluster do ApsaraDB for MyBase usa o mecanismo MySQL ou PostgreSQL.
As permissões de sistema operacional estão ativadas no cluster ApsaraDB for MyBase. Para mais informações, consulte Criar um cluster.
Uma conta de host foi criada. Para mais informações, consulte Criar uma conta de host.
Informações básicas
Um bastion host fornece um ponto de entrada seguro para sua rede privada. Ele registra todas as atividades do usuário e impede o acesso público direto aos hosts de banco de dados, aumentando a segurança. Use um único bastion host para fazer login e gerencie vários hosts de banco de dados.
Procedimento
Faça login no console do ApsaraDB for MyBase.
No canto superior esquerdo da página, selecione uma região.
Localize o cluster desejado e clique em Details na coluna Actions.
No painel de navegação à esquerda, clique em Bastion Hosts. Localize o bastion host desejado e clique em Associate with Bastion Host na coluna Actions.
Selecione o host desejado e clique em Next.
-
Crie uma conta de bastion host.
-
Clique em Create Bastion Host Account. Na caixa de diálogo Create Bastion Host Account, configure os seguintes parâmetros.
Parâmetro
Descrição
username
Nome de usuário da conta do bastion host. O nome de usuário deve atender aos seguintes requisitos:
-
Não pode exceder 50 caracteres.
-
Deve incluir caracteres de pelo menos três das seguintes categorias: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.
-
Os caracteres especiais suportados são
_-.%.
password
Senha da conta do bastion host. A senha deve atender aos seguintes requisitos:
-
Deve ter entre 8 e 64 caracteres.
-
Deve conter letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.
-
Exemplos de caracteres especiais incluem
@,#,$.
confirm password
Insira a senha novamente para confirmação.
name
Nome do usuário. O nome não pode exceder 100 caracteres.
email address
Opcional. Endereço de e-mail do usuário.
phone number
Opcional. Número de telefone do usuário.
-
Clique em Create.
-
-
Autorize um host.
Localize a conta de bastion host desejada e clique em Authorize Host na coluna Actions. Essa ação redireciona você para o console do Bastionhost.
Na página Users, localize a conta de bastion host desejada e clique em Authorize Host na coluna Actions.
Na aba Authorized Hosts, clique em Authorize Host.
-
No painel Authorize Host, selecione o host desejado e clique em OK.
NotaApós concluir a autorização, retorne ao assistente Authorize Host. Na coluna Authorized Hosts, clique em View Authorized Hosts para visualize os hosts autorizados.
-
Faça login no host.
-
Faça login no bastion host usando terminal SSH com o seguinte comando:
ssh <username>@<public_endpoint> -p<port>Nota<username>: Nome de usuário da conta do bastion host.<public_endpoint>: Endpoint público do bastion host. Você encontra esse endereço na página Bastion Hosts.<port>: Porta do bastion host. A porta padrão é 60022.
Exemplo
ssh test@wdd*****-public.bastionhost.aliyuncs.com -p60022 Insira a senha da conta do bastion host.
Use as teclas de seta para selecione o host desejado e pressione Enter.
-