Este tópico orienta você na aquisição de uma instância do Bastionhost Basic Edition, na configuração correta da rede para habilitá-la e no acesso ao respectivo console.
Etapa 1: Adquirir uma instância
Acesse a página de compra do Bastionhost.
-
Na página de compra do Bastionhost, configure os parâmetros a seguir e clique em Buy Now para concluir o pagamento.
Parâmetro
Exemplo
Descrição
Region
China (Hangzhou)
Região onde a instância do Bastionhost será implantada. Recomendamos escolher a mesma região dos seus ativos. Caso a instância do Bastionhost e os ativos estejam em regiões diferentes, a comunicação por rede interna geralmente não estará disponível. Nesse cenário, utilize o Cloud Enterprise Network (CEN) ou o recurso de domínio de rede para implementar o acesso à rede interna entre regiões.
AvisoNão é possível alterar a região de uma instância do Bastionhost após a compra. Escolha a região com atenção.
Version
Basic Edition
Edição da instância. Para comparar as edições disponíveis, consulte Orientação de seleção.
Assets
50 assets
Plano da instância, que define a quantidade máxima de ativos que podem ser adicionados e gerenciados.
Extra Bandwidth
0
Largura de banda pública adicional além do padrão incluído no plano.
Valores válidos: 0 a 200. Unidade: Mbit/s. O valor deve ser múltiplo de 10.
Extended Storage Plans
0
Espaço de armazenamento adicional além do padrão incluído no plano.
Resource Group
Default Resource Group
Grupo de recursos ao qual a instância do Bastionhost pertence.
Quantity
1
Quantidade de instâncias do Bastionhost a serem adquiridas.
Duration
1 Month
Período de assinatura da instância do Bastionhost. Recomendamos marcar a caixa de seleção Auto-renewal Recommended para evitar interrupções de service causadas pela expiração da instância. A renovação automática cobra mensalmente sua conta pelo preço vigente.
Para detalhes sobre faturamento, consulte Métodos de faturamento.
Etapa 2: Habilitar e fazer login no bastion host
-
Faça login no console do Bastionhost.
Se este for seu primeiro acesso, crie a função vinculada ao service conforme solicitado. Essa função é obrigatória para ativar os recursos do Bastionhost.
Na barra de navegação superior, selecione a região onde sua instância está localizada. Na lista de instâncias, localize a instância desejada e clique em Run.
-
No painel Enable Bastion Host, configure os seguintes parâmetros.
A configuração da Basic Edition difere das demais edições. Se você adquiriu outra edição, consulte Habilitar uma instância do Bastionhost para obter orientações de configuração.
Parâmetro
Descrição
Select Network
Selecione uma VPC e um vSwitch. A VPC não pode ser alterada após a habilitação da instância do Bastionhost. Escolha a VPC que contém o ativo que você deseja gerenciar, como uma instância ECS ou ApsaraDB RDS. O vSwitch deve ter pelo menos três endereços IP disponíveis. Caso o vSwitch selecionado não possua recursos suficientes, escolha outro ou crie um novo.
ECS Security Groups
Adicione a instância do Bastionhost a pelo menos um grupo de segurança básico. Uma regra de grupo de segurança é gerada automaticamente para permitir que a instância do Bastionhost acesse todas as instâncias ECS desse grupo. Não é possível utilizar um grupo de segurança avançado nem um grupo de segurança gerenciado. Se suas instâncias ECS pertencerem a um grupo de segurança avançado, crie um grupo de segurança básico para prosseguir.
Após habilitar a instância do Bastionhost, você pode alterar seu grupo de segurança . Se instâncias ECS em um grupo de segurança avançado precisarem se comunicar com o Bastionhost, adicione os endereços IP de saída da instância do Bastionhost às regras de entrada desse grupo de segurança.
Na Basic Edition, é possível alternar manualmente a zona do vSwitch após habilitar o bastion host.
-
Clique em Next. Após a aprovação da verificação de inicialização, clique em Enable.
A instância do Bastionhost inicia com êxito e entra em fase de inicialização, processo que leva cerca de 10 a 15 minutos. Quando a inicialização é concluída, a instância assume o status Running, indicando que foi habilitada corretamente.
Depois que a instância for habilitada com sucesso, clique em Manage para fazer login no console do Bastionhost.