Todos os produtos
Search
Central de documentação

Bastionhost:Feature comparison by Bastionhost edition

Última atualização: Jun 27, 2026

O Bastionhost está disponível em duas edições: Basic e Enterprise. Ambas incluem gerenciamento de usuários, gerenciamento de ativos, controles de O&M, auditoria e acesso à API. A edição Enterprise adiciona uma arquitetura de mecanismo duplo e recursos avançados, como gerenciamento de múltiplas contas, O&M de bancos de dados e aplicativos, rotação de senhas, proxy de domínio de rede e um portal de O&M baseado na web.

Nas tabelas a seguir, uma marca de verificação (✅) indica que o recurso tem suporte e um X (❌) indica que o recurso não tem suporte.

Qual edição é ideal para você?

A tabela abaixo ajuda a escolha da edição correta com base nos seus requisitos.

Se você precisa de...

Escolha

Controles essenciais de O&M, auditoria e acesso SSH/RDP a servidores Linux e Windows

Basic

Gerenciamento de múltiplas contas, O&M de bancos de dados, O&M de aplicativos ou rotação automática de senhas

Enterprise

O&M entre redes via proxy ou acesso ao portal web para usuários não RAM

Enterprise

Para uma comparação completa dos recursos, consulte Funções e recursos.

Infraestrutura

A tabela a seguir compara os recursos de infraestrutura entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

Arquitetura

Define a redundância do mecanismo e a disponibilidade do bastion host.

Mecanismo único baseado em nuvem

Mecanismo duplo baseado em nuvem

Benefícios

Dimensionamento elástico

Escale o número de ativos, a capacidade de armazenamento e a largura de banda conforme seu ambiente cresce.

Faturamento

Internacionalização

Alterne o idioma do console entre chinês simplificado, chinês tradicional e inglês. Implante fora da China, com suporte a autenticação de dois fatores por SMS para números de celular de várias operadoras de telecomunicações internacionais.

Países com SMS 2FA

Gerenciamento de múltiplas contas

Gerencie operações de O&M em várias contas Alibaba Cloud por meio do Resource Directory a partir de um único bastion host.

Gerenciamento de múltiplas contas

Gerenciamento de usuários

A tabela abaixo compara os recursos de gerenciamento de usuários entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

Funções de usuário

Atribua administradores, engenheiros de O&M e auditores com permissões distintas.

Conceder permissões de gerenciamento

Provisionamento de usuários

Adicione usuários individualmente ou importe-os em massa a partir de um arquivo.

Gerenciar usuários

Sincronização de diretório

Sincronize automaticamente usuários RAM, usuários autenticados por AD e usuários autenticados por LDAP.

Gerenciar usuários, AD/LDAP

Fontes de identidade de terceiros

Importe usuários do IDaaS, DingTalk e Microsoft Entra ID.

Gerenciar usuários, IDaaS

Ciclo de vida da conta

Altere os estados da conta — expirada, bloqueada ou inativa — para refletir o status atual de um usuário.

Configurações do usuário

Política de senha e bloqueio

Defina limiares de bloqueio de conta e períodos de validade de senha.

Configurações do usuário

Gerenciamento de ativos

A tabela a seguir compara os recursos de gerenciamento de ativos entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

O&M de servidores

Conecte-se a servidores Windows e Linux via SSH e RDP.

O&M baseado em cliente

O&M de bancos de dados

Acesse clusters ApsaraDB RDS (MySQL, SQL Server, PostgreSQL), PolarDB e bancos de dados autogerenciados.

Gerenciamento de banco de dados, O&M baseado em cliente

O&M de aplicativos

Conecte-se a aplicativos cliente e aplicações web via HTTPS e HTTP.

Gerenciamento de aplicativos, Visão geral de O&M

Importação de ativos

Adicione ativos manualmente ou importe ativos da Alibaba Cloud e de nuvens de terceiros em massa.

Adicionar hosts, Ativos de terceiros

Gerenciamento de credenciais

Armazene senhas de ativos e chaves SSH no Bastionhost para acesso sem senha.

Gerenciar conta de host, Configurações da conta

Verificações de integridade de ativos

Monitore o status de instâncias ECS, instâncias ApsaraDB RDS e a conectividade de rede.

Gerenciar hosts

Integração com Security Center

Acompanhe riscos de ativos, incluindo alertas, vulnerabilidades e riscos de linha de base.

Gerenciar hosts

Gerenciamento de ativos híbridos

Gerencie ativos em nuvens de terceiros, Alibaba Cloud e data centers on-premises.

O&M híbrido

Proxy de domínio de rede

Acesse ativos em ambientes de rede isolados por meio de uma rede interna.

Domínio de rede

Gerenciamento de senhas

A tabela a seguir compara os recursos de gerenciamento de senhas entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

Alteração automática de senha

Rotacione senhas de servidores Linux e Windows de forma agendada ou sob demanda.

Alteração automática de senha

Rotação de segredos do KMS

Rotacione senhas ou chaves de instâncias ECS usando o KMS.

Importar segredos do ECS do KMS

Gerenciamento de O&M

A tabela a seguir compara os recursos de gerenciamento de O&M entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

Autorização granular

Conceda ou revogue acesso no nível de usuários individuais, grupos de usuários, contas de ativos e contas de grupos de ativos.

Autorizar usuários, Grupos de ativos

Autenticação de dois fatores

Autentique usuários com notificações por SMS, e-mail, TOTP ou DingTalk.

Ative 2FA

Acesso por ferramenta cliente

Faça logon em ativos usando ferramentas cliente nativas: MSTSC, Xshell, SecureCRT e PuTTY.

Ferramentas de O&M de banco de dados

Transferência de arquivos SFTP

Transfira arquivos de e para ativos usando WinSCP, Xftp, SecureFX e outros clientes SFTP.

O&M baseado em SFTP

SSO baseado em navegador

Acesse ativos por meio de single sign-on (SSO) diretamente pelo navegador.

O&M baseado em SSO

Portal de O&M

Disponibilize aos engenheiros de O&M um portal independente, separado do console de administração.

O&M via portal web para usuários não RAM

Permita que usuários não RAM realizem operações de O&M diretamente pelo portal web do bastion host.

O&M não RAM

Monitoramento de sessões em tempo real

Monitore sessões ativas em tempo real e bloqueie qualquer sessão imediatamente.

Monitoramento em tempo real, Bloquear sessões

Controles de sessão RDP

Controle o uso da área de transferência e o mapeamento de disco durante sessões RDP.

Política de controle

Controles de comandos SSH

Configure listas de permissões e listas de bloqueios de comandos, e exija aprovação para comandos de alto risco.

Política de controle

Controles de operação de arquivos

Restrinja uploads, downloads, exclusões, renomeações e criação ou exclusão de pastas.

Política de controle

Fluxo de trabalho de aprovação de O&M

Exija que engenheiros de O&M enviem uma solicitação de acesso para aprovação do administrador.

Revisar solicitação de O&M

Restrições de logon

Limite o acesso por usuário, endereço IP de source e janela de tempo.

Configurações do usuário

Tempo limite de sessão

Defina a duração máxima de ociosidade e a duração total máxima para sessões de O&M.

Configurações do usuário

Auditoria de O&M

A tabela a seguir compara os recursos de auditoria de O&M entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

Auditoria de sessões

Audite todas as operações de O&M por meio de logs e gravações de vídeo, com reprodução de sessões.

Pesquisar sessões

Auditoria de transferência de arquivos

Audite todas as transferências de arquivos realizadas durante as sessões de O&M.

Relatórios de O&M

Gere e exporte relatórios de atividades de O&M nos formatos PDF, HTML ou Word.

Relatórios de O&M

Arquivamento de logs

Transfira logs de auditoria para o Simple Log Service ou baixe-os localmente usando o recurso de backup de logs.

Arquivar logs de auditoria, Backup de logs

API

A tabela a seguir compara os recursos de API entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

Operações de API

Chame operações de API para gerencie o Bastionhost programaticamente.

Lista de operações