Todos os produtos
Search
Central de documentação

Bastionhost:Feature comparison by Bastionhost edition

Última atualização: Aug 28, 2026

O Bastionhost está disponível em duas edições: Basic e Enterprise. Ambas incluem gerenciamento de usuários, gerenciamento de ativos, controles de O&M, auditoria e acesso à API. A edição Enterprise adiciona uma arquitetura de mecanismo duplo e recursos avançados, como gerenciamento de múltiplas contas, O&M de bancos de dados e aplicativos, rotação de senhas, proxy de domínio de rede e um portal de O&M baseado na web.

Nas tabelas a seguir, uma marca de verificação (✅) indica que o recurso tem suporte e um X (❌) indica que o recurso não tem suporte.

Qual edição é ideal para você?

A tabela abaixo ajuda a escolher a edição correta com base nos seus requisitos.

Se você precisa de...

Escolha

Controles essenciais de O&M, auditoria e acesso SSH/RDP a servidores Linux e Windows

Basic

Gerenciamento de múltiplas contas, O&M de banco de dados, O&M de aplicativos ou rotação automática de senhas

Enterprise

O&M entre redes via proxy ou acesso ao portal web para usuários não RAM

Enterprise

Para uma comparação completa dos recursos, consulte Functions and features.

Infraestrutura

A tabela a seguir compara os recursos de infraestrutura entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

Arquitetura

Define a redundância do mecanismo e a disponibilidade do bastion host.

Mecanismo único baseado em cloud

Mecanismo duplo baseado em cloud

Benefits

Dimensionamento elástico

Aumente o número de ativos, a capacidade de armazenamento e a largura de banda conforme seu ambiente cresce.

Billing

Internacionalização

Alterne o idioma do console entre chinês simplificado, chinês tradicional e inglês. Implante fora da china, com suporte a autenticação de dois fatores por SMS para números de celular de diversas operadoras internacionais.

SMS 2FA countries

Gerenciamento de múltiplas contas

Gerencie operações de O&M em várias contas Alibaba Cloud por meio do Resource Directory a partir de um único bastion host.

Multi-account management

Gerenciamento de usuários

Esta tabela apresenta a comparação dos recursos de gerenciamento de usuários entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

Funções de usuário

Atribua administradores, engenheiros de O&M e auditores com permissões distintas.

Grant management permissions

Provisionamento de usuários

Adicione usuários individualmente ou importe-os em massa a partir de um arquivo.

Manage users

Sincronização de diretório

Sincronize automaticamente usuários RAM, usuários autenticados via AD e usuários autenticados via LDAP.

Manage users, AD/LDAP

Fontes de identidade de terceiros

Importe usuários do IDaaS, DingTalk e Microsoft Entra ID.

Manage users, IDaaS

Ciclo de vida da conta

Altere os estados da conta — expirada, bloqueada ou inativa — para refletir o status atual do usuário.

User Settings

Política de senha e bloqueio

Defina limiares de bloqueio de conta e períodos de validade de senha.

User Settings

Gerenciamento de ativos

Confira abaixo a comparação dos recursos de gerenciamento de ativos entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

O&M de servidores

Conecte-se a servidores Windows e Linux via SSH e RDP.

Client-based O&M

O&M de bancos de dados

Conecte-se a instâncias ApsaraDB RDS (MySQL, SQL Server, PostgreSQL), clusters PolarDB e bancos de dados auto-gerenciados.

Database management, Client-based O&M

O&M de aplicativos

Acesse aplicativos cliente e aplicações web via HTTPS e HTTP.

Application management, O&M overview

Importação de ativos

Adicione ativos manualmente ou importe ativos da Alibaba Cloud e de clouds de terceiros em massa.

Add hosts, Third-party assets

Gerenciamento de credenciais

Armazene senhas de ativos e chaves SSH no Bastionhost para acesso sem senha.

Manage host account, Account settings

Verificações de integridade de ativos

Verifique o status de instâncias ECS, instâncias ApsaraDB RDS e a conectividade de rede.

Manage hosts

Integração com Security Center

Monitore riscos de ativos, incluindo alertas, vulnerabilidades e riscos de linha de base.

Manage hosts

Gerenciamento de ativos híbridos

Gerencie ativos em clouds de terceiros, Alibaba Cloud e data centers on-premises.

Hybrid O&M

Proxy de domínio de rede

Acesse ativos em ambientes de rede isolados por meio de uma rede interna.

Network domain

Gerenciamento de senhas

A tabela abaixo detalha os recursos de gerenciamento de senhas disponíveis em cada edição.

Recurso

Descrição

Basic

Enterprise

Referências

Alteração automática de senha

Rotacione senhas de servidores Linux e Windows de forma agendada ou sob demanda.

Automatic password change

Rotação de segredos do KMS

Rotacione senhas ou chaves de instâncias ECS usando o KMS.

Import ECS secrets from KMS

Gerenciamento de O&M

Veja a seguir a comparação dos recursos de gerenciamento de O&M entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

Autorização refinada

Conceda ou revogue acesso no nível de usuários individuais, grupos de usuários, contas de ativos e contas de grupos de ativos.

Authorize users, Asset groups

Autenticação de dois fatores

Autentique usuários por SMS, e-mail, TOTP ou notificações do DingTalk.

Enable 2FA

Acesso por ferramentas cliente

Faça logon em ativos usando ferramentas cliente nativas: MSTSC, Xshell, SecureCRT e PuTTY.

Database O&M tools

Transferência de arquivos SFTP

Transfira arquivos de e para ativos usando WinSCP, Xftp, SecureFX e outros clientes SFTP.

SFTP-based O&M

SSO via navegador

Acesse ativos por meio de single sign-on (SSO) diretamente pelo navegador.

SSO-based O&M

Portal de O&M

Ofereça aos engenheiros de O&M um portal independente, separado do console de administração.

O&M via portal web para usuários não RAM

Permita que usuários não RAM realizem operações de O&M diretamente pelo portal web do bastion host.

Non-RAM O&M

Monitoramento de sessões em tempo real

Monitore sessões ativas em tempo real e bloqueie qualquer sessão imediatamente.

Real-time monitoring, Block sessions

Controles de sessão RDP

Controle o uso da área de transferência e o mapeamento de disco durante sessões RDP.

Control policy

Controles de comandos SSH

Configure listas de permissões e listas de bloqueios de comandos e exija aprovação para comandos de alto risco.

Control policy

Controles de operação de arquivos

Restrinja uploads, downloads, exclusões, renomeações e criação ou exclusão de pastas.

Control policy

Fluxo de trabalho de aprovação de O&M

Exija que engenheiros de O&M enviem uma solicitação de acesso para aprovação do administrador.

Review O&M application

Restrições de logon

Restrinja o acesso por usuário, endereço IP de source e janela de tempo.

User Settings

Tempo limite de sessão

Defina a duração máxima de ociosidade e a duração total máxima para sessões de O&M.

User Settings

O&M automatizado

Crie tarefas de O&M para distribuir scripts a vários hosts em lotes e aumentar a eficiência operacional.

O&M inteligente

Oferece recursos mais avançados de acionamento de tarefas, orquestração e análise de resultados além do O&M Automatizado.

Intelligent O&M

Auditoria de O&M

A tabela a seguir lista os recursos de auditoria de O&M por edição.

Recurso

Descrição

Basic

Enterprise

Referências

Auditoria de sessão

Audite todas as operações de O&M por meio de logs e gravações de vídeo, com reprodução de sessão.

Search for sessions

Auditoria de transferência de arquivos

Audite todas as transferências de arquivos realizadas durante as sessões de O&M.

Relatórios de O&M

Gere e exporte relatórios de atividades de O&M nos formatos PDF, HTML ou Word.

O&M Reports

Arquivamento de logs

Transfira logs de auditoria para o Simple Log Service ou baixe-os localmente usando o recurso de backup de logs.

Archive audit logs, Log backup

API

Consulte a tabela abaixo para comparar os recursos de API entre as edições.

Recurso

Descrição

Basic

Enterprise

Referências

Operações de API

Chame operações de API para gerenciar o Bastionhost programaticamente.

List of operations