O Bastionhost está disponível em duas edições: Basic e Enterprise. Ambas incluem gerenciamento de usuários, gerenciamento de ativos, controles de O&M, auditoria e acesso à API. A edição Enterprise adiciona uma arquitetura de mecanismo duplo e recursos avançados, como gerenciamento de múltiplas contas, O&M de bancos de dados e aplicativos, rotação de senhas, proxy de domínio de rede e um portal de O&M baseado na web.
Nas tabelas a seguir, uma marca de verificação (✅) indica que o recurso tem suporte e um X (❌) indica que o recurso não tem suporte.
Qual edição é ideal para você?
A tabela abaixo ajuda a escolha da edição correta com base nos seus requisitos.
|
Se você precisa de... |
Escolha |
|
Controles essenciais de O&M, auditoria e acesso SSH/RDP a servidores Linux e Windows |
Basic |
|
Gerenciamento de múltiplas contas, O&M de bancos de dados, O&M de aplicativos ou rotação automática de senhas |
Enterprise |
|
O&M entre redes via proxy ou acesso ao portal web para usuários não RAM |
Enterprise |
Para uma comparação completa dos recursos, consulte Funções e recursos.
Infraestrutura
A tabela a seguir compara os recursos de infraestrutura entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Arquitetura |
Define a redundância do mecanismo e a disponibilidade do bastion host. |
Mecanismo único baseado em nuvem |
Mecanismo duplo baseado em nuvem |
|
|
Dimensionamento elástico |
Escale o número de ativos, a capacidade de armazenamento e a largura de banda conforme seu ambiente cresce. |
✅ |
✅ |
|
|
Internacionalização |
Alterne o idioma do console entre chinês simplificado, chinês tradicional e inglês. Implante fora da China, com suporte a autenticação de dois fatores por SMS para números de celular de várias operadoras de telecomunicações internacionais. |
✅ |
✅ |
|
|
Gerenciamento de múltiplas contas |
Gerencie operações de O&M em várias contas Alibaba Cloud por meio do Resource Directory a partir de um único bastion host. |
❌ |
✅ |
Gerenciamento de usuários
A tabela abaixo compara os recursos de gerenciamento de usuários entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Funções de usuário |
Atribua administradores, engenheiros de O&M e auditores com permissões distintas. |
✅ |
✅ |
|
|
Provisionamento de usuários |
Adicione usuários individualmente ou importe-os em massa a partir de um arquivo. |
✅ |
✅ |
|
|
Sincronização de diretório |
Sincronize automaticamente usuários RAM, usuários autenticados por AD e usuários autenticados por LDAP. |
✅ |
✅ |
|
|
Fontes de identidade de terceiros |
Importe usuários do IDaaS, DingTalk e Microsoft Entra ID. |
✅ |
✅ |
|
|
Ciclo de vida da conta |
Altere os estados da conta — expirada, bloqueada ou inativa — para refletir o status atual de um usuário. |
✅ |
✅ |
|
|
Política de senha e bloqueio |
Defina limiares de bloqueio de conta e períodos de validade de senha. |
✅ |
✅ |
Gerenciamento de ativos
A tabela a seguir compara os recursos de gerenciamento de ativos entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
O&M de servidores |
Conecte-se a servidores Windows e Linux via SSH e RDP. |
✅ |
✅ |
|
|
O&M de bancos de dados |
Acesse clusters ApsaraDB RDS (MySQL, SQL Server, PostgreSQL), PolarDB e bancos de dados autogerenciados. |
❌ |
✅ |
|
|
O&M de aplicativos |
Conecte-se a aplicativos cliente e aplicações web via HTTPS e HTTP. |
❌ |
✅ |
|
|
Importação de ativos |
Adicione ativos manualmente ou importe ativos da Alibaba Cloud e de nuvens de terceiros em massa. |
✅ |
✅ |
|
|
Gerenciamento de credenciais |
Armazene senhas de ativos e chaves SSH no Bastionhost para acesso sem senha. |
✅ |
✅ |
|
|
Verificações de integridade de ativos |
Monitore o status de instâncias ECS, instâncias ApsaraDB RDS e a conectividade de rede. |
✅ |
✅ |
|
|
Integração com Security Center |
Acompanhe riscos de ativos, incluindo alertas, vulnerabilidades e riscos de linha de base. |
✅ |
✅ |
|
|
Gerenciamento de ativos híbridos |
Gerencie ativos em nuvens de terceiros, Alibaba Cloud e data centers on-premises. |
✅ |
✅ |
|
|
Proxy de domínio de rede |
Acesse ativos em ambientes de rede isolados por meio de uma rede interna. |
❌ |
✅ |
Gerenciamento de senhas
A tabela a seguir compara os recursos de gerenciamento de senhas entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Alteração automática de senha |
Rotacione senhas de servidores Linux e Windows de forma agendada ou sob demanda. |
❌ |
✅ |
|
|
Rotação de segredos do KMS |
Rotacione senhas ou chaves de instâncias ECS usando o KMS. |
❌ |
✅ |
Gerenciamento de O&M
A tabela a seguir compara os recursos de gerenciamento de O&M entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Autorização granular |
Conceda ou revogue acesso no nível de usuários individuais, grupos de usuários, contas de ativos e contas de grupos de ativos. |
✅ |
✅ |
|
|
Autenticação de dois fatores |
Autentique usuários com notificações por SMS, e-mail, TOTP ou DingTalk. |
✅ |
✅ |
|
|
Acesso por ferramenta cliente |
Faça logon em ativos usando ferramentas cliente nativas: MSTSC, Xshell, SecureCRT e PuTTY. |
✅ |
✅ |
|
|
Transferência de arquivos SFTP |
Transfira arquivos de e para ativos usando WinSCP, Xftp, SecureFX e outros clientes SFTP. |
✅ |
✅ |
|
|
SSO baseado em navegador |
Acesse ativos por meio de single sign-on (SSO) diretamente pelo navegador. |
✅ |
✅ |
|
|
Portal de O&M |
Disponibilize aos engenheiros de O&M um portal independente, separado do console de administração. |
✅ |
✅ |
— |
|
O&M via portal web para usuários não RAM |
Permita que usuários não RAM realizem operações de O&M diretamente pelo portal web do bastion host. |
❌ |
✅ |
|
|
Monitoramento de sessões em tempo real |
Monitore sessões ativas em tempo real e bloqueie qualquer sessão imediatamente. |
✅ |
✅ |
|
|
Controles de sessão RDP |
Controle o uso da área de transferência e o mapeamento de disco durante sessões RDP. |
✅ |
✅ |
|
|
Controles de comandos SSH |
Configure listas de permissões e listas de bloqueios de comandos, e exija aprovação para comandos de alto risco. |
✅ |
✅ |
|
|
Controles de operação de arquivos |
Restrinja uploads, downloads, exclusões, renomeações e criação ou exclusão de pastas. |
✅ |
✅ |
|
|
Fluxo de trabalho de aprovação de O&M |
Exija que engenheiros de O&M enviem uma solicitação de acesso para aprovação do administrador. |
✅ |
✅ |
|
|
Restrições de logon |
Limite o acesso por usuário, endereço IP de source e janela de tempo. |
✅ |
✅ |
|
|
Tempo limite de sessão |
Defina a duração máxima de ociosidade e a duração total máxima para sessões de O&M. |
✅ |
✅ |
Auditoria de O&M
A tabela a seguir compara os recursos de auditoria de O&M entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Auditoria de sessões |
Audite todas as operações de O&M por meio de logs e gravações de vídeo, com reprodução de sessões. |
✅ |
✅ |
|
|
Auditoria de transferência de arquivos |
Audite todas as transferências de arquivos realizadas durante as sessões de O&M. |
✅ |
✅ |
— |
|
Relatórios de O&M |
Gere e exporte relatórios de atividades de O&M nos formatos PDF, HTML ou Word. |
✅ |
✅ |
|
|
Arquivamento de logs |
Transfira logs de auditoria para o Simple Log Service ou baixe-os localmente usando o recurso de backup de logs. |
✅ |
✅ |
API
A tabela a seguir compara os recursos de API entre as edições.
|
Recurso |
Descrição |
Basic |
Enterprise |
Referências |
|
Operações de API |
Chame operações de API para gerencie o Bastionhost programaticamente. |
✅ |
✅ |