Todos os produtos
Search
Central de documentação

Bastionhost:Limites

Última atualização: Jul 06, 2026

O Bastionhost impõe os limites a seguir para garantir a estabilidade e a segurança do serviço. Revise-os antes de configurar sua instância.

Limite

Detalhes

Nome de domínio

Use o nome de domínio atribuído pelo Bastionhost, não o endereço IP subjacente

Concorrência

Cada conexão TCP em uma sessão consome um slot de concorrência; visualize sua cota em Faturamento

Ferramentas cliente de O&M

Use apenas as ferramentas e versões de cliente recomendadas; ferramentas não recomendadas não têm cobertura do Acordo de Nível de Serviço (SLA)

Autenticação de dois fatores (usuários RAM)

Apenas Autenticação Multifator (MFA); configure no console RAM

Comprimento do nome de usuário (RDP)

Máximo de 63 caracteres para O&M via Remote Desktop Protocol (RDP); nomes mais longos exigem O&M baseado na web

SMS de endereço de O&M (China continental)

Mensagens de texto enviadas da Alibaba Cloud International para números da China continental (+86) podem sofrer bloqueio; use autenticação por e-mail como alternativa

Suporte a shell de auditoria SSH

Apenas bash, zsh, ksh e dash

Uso do nome de domínio atribuído pelo Bastionhost

O Bastionhost fornece um nome de domínio público ou privado fixo para conexões de O&M. Sempre use esse nome de domínio em vez do endereço IP subjacente. Endereços IP podem mudar e interromper conexões ativas.

Limites de concorrência

Cada conexão TCP em uma única sessão consome um slot de concorrência. O serviço opera de forma estável dentro do limite de concorrência, mas excedê-lo pode causar interrupções. Para visualizar a cota de concorrência da sua instância, consulte Faturamento.

Proteção contra sobrecarga

Para manter a estabilidade do sistema, o Bastionhost inclui um mecanismo de proteção contra sobrecarga. Se cenários de alto consumo de recursos causarem sobrecarga, o Bastionhost rejeita novas conexões de sessão ou encerra algumas sessões ativas.

Importante

Os cenários a seguir acionam a proteção contra sobrecarga. Os exemplos abaixo aplicam-se a uma instância Basic Edition com 50 ativos.

  • Windows RDP via rede privada (1080p): 20 sessões RDP simultâneas com atualização de GIF animado a cada 5 segundos durante 30 minutos podem acionar a proteção contra sobrecarga.

  • Linux SSH via rede privada: 50 sessões Secure Shell (SSH) simultâneas com envio de um comando a cada 5 segundos durante 30 minutos podem acionar a proteção contra sobrecarga.

  • Sessões de banco de dados: 50 sessões de banco de dados simultâneas com execução de consultas simples podem acionar a proteção contra sobrecarga se cada sessão contiver mais de 10 conexões.

Outros cenários de alto consumo incluem operações gráficas complexas em área de trabalho remota, reprodução de vídeo em navegador de área de trabalho remota e exportação de tabelas durante O&M de banco de dados.

Se a proteção contra sobrecarga for acionada, entre no grupo do DingTalk (ID: 33797269) e contate um especialista técnico do produto para obter ajuda.

Limites de ferramentas e versões de cliente de O&M

Diversas ferramentas cliente podem se conectar ao Bastionhost, mas nem todas são compatíveis em cenários de produção. Use apenas as ferramentas e versões listadas em Ferramentas e versões de conexão remota do cliente.

Aviso

Conexões estabelecidas com ferramentas cliente não recomendadas não têm cobertura do SLA.

Por exemplo, ferramentas como iShell, Dartshell e FinalShell criam muitas sessões exec em pouco tempo. Isso esgota os recursos do sistema e prejudica sessões e recursos normais.

Autenticação de dois fatores para usuários RAM

A MFA é o único método de autenticação de dois fatores compatível com usuários RAM. Para ativá-la, faça login no console RAM e vincule um dispositivo MFA ao usuário RAM. Para instruções de configuração, consulte Vincular um dispositivo MFA a uma conta Alibaba Cloud.

Para usuários não RAM, incluindo usuários locais e usuários Active Directory (AD)/LDAP, a autenticação de dois fatores utiliza um código de verificação dinâmico entregue por mensagem de texto, e-mail, mensagem de trabalho do DingTalk ou token OTP.

Limite de comprimento de nome de usuário para RDP

Devido a restrições do cliente, os nomes de usuário do Bastionhost não podem exceder 63 caracteres para O&M via RDP. Se um nome de usuário ultrapassar esse limite, use O&M baseado na web como alternativa.

Entrega de SMS com endereço de O&M para a China continental

Operadoras podem bloquear mensagens de texto com o endereço de O&M do Bastionhost enviadas do site da Alibaba Cloud International para números de celular da China continental (+86). Se isso ocorrer, mude para autenticação por e-mail.

Outros recursos baseados em SMS, como autenticação de dois fatores e notificações de mensagens, não sofrem impacto.

Auditoria de O&M SSH: ambientes de shell compatíveis

O Bastionhost audita sessões de O&M SSH para ativos que executam bash, zsh, ksh ou dash. Ativos com ambiente de shell diferente podem apresentar problemas de compatibilidade nas operações de O&M e na recuperação de comandos para auditoria.