O Bastionhost está disponível em duas edições: Basic e Enterprise. Ambas incluem gerenciamento de usuários, gerenciamento de ativos, controles de O&M, auditoria e acesso à API. A edição Enterprise adiciona uma arquitetura de mecanismo duplo e recursos avançados, como gerenciamento de múltiplas contas, O&M de bancos de dados e aplicativos, rotação de senhas, proxy de domínio de rede e um portal de O&M baseado na web.
Nas tabelas a seguir, uma marca de verificação (✅) indica que o recurso tem suporte e um X (❌) indica que o recurso não tem suporte.
Qual edição é ideal para você?
A tabela abaixo ajuda a escolher a edição correta com base nos seus requisitos.
|
Se você precisa de... |
Escolha |
|
Controles essenciais de O&M, auditoria e acesso SSH/RDP a servidores Linux e Windows |
Basic |
|
Gerenciamento de múltiplas contas, O&M de banco de dados, O&M de aplicativos ou rotação automática de senhas |
Enterprise |
|
O&M entre redes via proxy ou acesso ao portal web para usuários não RAM |
Enterprise |
Para uma comparação completa dos recursos, consulte Functions and features.
Infraestrutura
A tabela a seguir compara os recursos de infraestrutura entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Arquitetura |
Define a redundância do mecanismo e a disponibilidade do bastion host. |
Mecanismo único baseado em cloud |
Mecanismo duplo baseado em cloud |
|
|
Dimensionamento elástico |
Aumente o número de ativos, a capacidade de armazenamento e a largura de banda conforme seu ambiente cresce. |
✅ |
✅ |
|
|
Internacionalização |
Alterne o idioma do console entre chinês simplificado, chinês tradicional e inglês. Implante fora da china, com suporte a autenticação de dois fatores por SMS para números de celular de diversas operadoras internacionais. |
✅ |
✅ |
|
|
Gerenciamento de múltiplas contas |
Gerencie operações de O&M em várias contas Alibaba Cloud por meio do Resource Directory a partir de um único bastion host. |
❌ |
✅ |
Gerenciamento de usuários
Esta tabela apresenta a comparação dos recursos de gerenciamento de usuários entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Funções de usuário |
Atribua administradores, engenheiros de O&M e auditores com permissões distintas. |
✅ |
✅ |
|
|
Provisionamento de usuários |
Adicione usuários individualmente ou importe-os em massa a partir de um arquivo. |
✅ |
✅ |
|
|
Sincronização de diretório |
Sincronize automaticamente usuários RAM, usuários autenticados via AD e usuários autenticados via LDAP. |
✅ |
✅ |
|
|
Fontes de identidade de terceiros |
Importe usuários do IDaaS, DingTalk e Microsoft Entra ID. |
✅ |
✅ |
|
|
Ciclo de vida da conta |
Altere os estados da conta — expirada, bloqueada ou inativa — para refletir o status atual do usuário. |
✅ |
✅ |
|
|
Política de senha e bloqueio |
Defina limiares de bloqueio de conta e períodos de validade de senha. |
✅ |
✅ |
Gerenciamento de ativos
Confira abaixo a comparação dos recursos de gerenciamento de ativos entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
O&M de servidores |
Conecte-se a servidores Windows e Linux via SSH e RDP. |
✅ |
✅ |
|
|
O&M de bancos de dados |
Conecte-se a instâncias ApsaraDB RDS (MySQL, SQL Server, PostgreSQL), clusters PolarDB e bancos de dados auto-gerenciados. |
❌ |
✅ |
|
|
O&M de aplicativos |
Acesse aplicativos cliente e aplicações web via HTTPS e HTTP. |
❌ |
✅ |
|
|
Importação de ativos |
Adicione ativos manualmente ou importe ativos da Alibaba Cloud e de clouds de terceiros em massa. |
✅ |
✅ |
|
|
Gerenciamento de credenciais |
Armazene senhas de ativos e chaves SSH no Bastionhost para acesso sem senha. |
✅ |
✅ |
|
|
Verificações de integridade de ativos |
Verifique o status de instâncias ECS, instâncias ApsaraDB RDS e a conectividade de rede. |
✅ |
✅ |
|
|
Integração com Security Center |
Monitore riscos de ativos, incluindo alertas, vulnerabilidades e riscos de linha de base. |
✅ |
✅ |
|
|
Gerenciamento de ativos híbridos |
Gerencie ativos em clouds de terceiros, Alibaba Cloud e data centers on-premises. |
✅ |
✅ |
|
|
Proxy de domínio de rede |
Acesse ativos em ambientes de rede isolados por meio de uma rede interna. |
❌ |
✅ |
Gerenciamento de senhas
A tabela abaixo detalha os recursos de gerenciamento de senhas disponíveis em cada edição.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Alteração automática de senha |
Rotacione senhas de servidores Linux e Windows de forma agendada ou sob demanda. |
❌ |
✅ |
|
|
Rotação de segredos do KMS |
Rotacione senhas ou chaves de instâncias ECS usando o KMS. |
❌ |
✅ |
Gerenciamento de O&M
Veja a seguir a comparação dos recursos de gerenciamento de O&M entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Autorização refinada |
Conceda ou revogue acesso no nível de usuários individuais, grupos de usuários, contas de ativos e contas de grupos de ativos. |
✅ |
✅ |
|
|
Autenticação de dois fatores |
Autentique usuários por SMS, e-mail, TOTP ou notificações do DingTalk. |
✅ |
✅ |
|
|
Acesso por ferramentas cliente |
Faça logon em ativos usando ferramentas cliente nativas: MSTSC, Xshell, SecureCRT e PuTTY. |
✅ |
✅ |
|
|
Transferência de arquivos SFTP |
Transfira arquivos de e para ativos usando WinSCP, Xftp, SecureFX e outros clientes SFTP. |
✅ |
✅ |
|
|
SSO via navegador |
Acesse ativos por meio de single sign-on (SSO) diretamente pelo navegador. |
✅ |
✅ |
|
|
Portal de O&M |
Ofereça aos engenheiros de O&M um portal independente, separado do console de administração. |
✅ |
✅ |
— |
|
O&M via portal web para usuários não RAM |
Permita que usuários não RAM realizem operações de O&M diretamente pelo portal web do bastion host. |
❌ |
✅ |
|
|
Monitoramento de sessões em tempo real |
Monitore sessões ativas em tempo real e bloqueie qualquer sessão imediatamente. |
✅ |
✅ |
|
|
Controles de sessão RDP |
Controle o uso da área de transferência e o mapeamento de disco durante sessões RDP. |
✅ |
✅ |
|
|
Controles de comandos SSH |
Configure listas de permissões e listas de bloqueios de comandos e exija aprovação para comandos de alto risco. |
✅ |
✅ |
|
|
Controles de operação de arquivos |
Restrinja uploads, downloads, exclusões, renomeações e criação ou exclusão de pastas. |
✅ |
✅ |
|
|
Fluxo de trabalho de aprovação de O&M |
Exija que engenheiros de O&M enviem uma solicitação de acesso para aprovação do administrador. |
✅ |
✅ |
|
|
Restrições de logon |
Restrinja o acesso por usuário, endereço IP de source e janela de tempo. |
✅ |
✅ |
|
|
Tempo limite de sessão |
Defina a duração máxima de ociosidade e a duração total máxima para sessões de O&M. |
✅ |
✅ |
|
|
O&M automatizado |
Crie tarefas de O&M para distribuir scripts a vários hosts em lotes e aumentar a eficiência operacional. |
✅ |
✅ |
— |
|
O&M inteligente |
Oferece recursos mais avançados de acionamento de tarefas, orquestração e análise de resultados além do O&M Automatizado. |
❌ |
✅ |
Auditoria de O&M
A tabela a seguir lista os recursos de auditoria de O&M por edição.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Auditoria de sessão |
Audite todas as operações de O&M por meio de logs e gravações de vídeo, com reprodução de sessão. |
✅ |
✅ |
|
|
Auditoria de transferência de arquivos |
Audite todas as transferências de arquivos realizadas durante as sessões de O&M. |
✅ |
✅ |
— |
|
Relatórios de O&M |
Gere e exporte relatórios de atividades de O&M nos formatos PDF, HTML ou Word. |
✅ |
✅ |
|
|
Arquivamento de logs |
Transfira logs de auditoria para o Simple Log Service ou baixe-os localmente usando o recurso de backup de logs. |
✅ |
✅ |
API
Consulte a tabela abaixo para comparar os recursos de API entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Operações de API |
Chame operações de API para gerenciar o Bastionhost programaticamente. |
✅ |
✅ |