Todos os produtos
Search
Central de documentação

Bastionhost:Guia de seleção

Última atualização: Jun 27, 2026

O Bastionhost oferece três edições para atender a diferentes requisitos de segurança, volumes de ativos e necessidades de conformidade. Este guia ajuda a identificar a edição mais adequada ao seu cenário.

Para obter um detalhamento completo dos recursos, consulte Comparação de recursos.

Escolha sua edição

Responda a estas três perguntas para definir a melhor opção:

1. É necessária conformidade com algoritmos criptográficos chineses?

  • Sim → SM Edition

2. Algum dos requisitos abaixo se aplica?

  • Gerenciamento de ativos em múltiplas nuvens, data centers on-premises ou domínios de rede isolados

  • Gerenciamento de bancos de dados, aplicações web ou ativos sem host

  • Necessidade de Service Level Agreement (SLA) de 99,95% ou superior (arquitetura ativa-ativa com motor duplo)

  • Gerenciamento de ativos em várias contas da Alibaba Cloud

Sim → Enterprise Edition

3. O ambiente possui menos de 500 ativos híbridos (apenas hosts Linux e Windows) com necessidades básicas de segurança de O&M?

  • Sim → Basic Edition

Nota

Em caso de dúvida sobre qual edição escolher, comece pela Basic Edition. Ela cobre os fundamentos de segurança de O&M para a maioria das pequenas e médias empresas e permite upgrade conforme as necessidades crescem.

Comparação entre edições

A tabela a seguir compara as três edições nas principais áreas de capacidade.

Capacidade

Basic Edition

Enterprise Edition

SM Edition

Escala

Quantidade recomendada de ativos

50–500 ativos híbridos

Mais de 500 ativos

Igual à Enterprise Edition

Setores típicos

Pequenas e médias empresas

Governo, finanças, jogos, educação online, TI

Governo, educação e setores que exigem conformidade criptográfica chinesa

Arquitetura

Modelo de implantação

Arquitetura em nuvem com motor único

Motor duplo, ativo-ativo

Igual à Enterprise Edition

SLA

Padrão

Até 99,95%

Igual à Enterprise Edition

Zonas primária e secundária

Compatível (evita ponto único de falha)

Compatível

Modo de acesso por nome de domínio

Compatível

Compatível

Compatível

Integração com Server Load Balancer (SLB)

Compatível

Compatível

Compatível

Controle de acesso

Autorização granular de acesso e comportamento de O&M

Compatível

Compatível

Compatível

Gerenciamento de usuários (RAM, Active Directory, LDAP)

Compatível

Compatível

Compatível

Gerenciamento de ativos multiconta via Resource Directory (RD)

Compatível

Compatível

Integração com fontes de identidade (DingTalk, Lark, Azure AD) via IDaaS

Compatível

Compatível

Operações de O&M

Lista de permissões e lista de bloqueios de comandos

Compatível

Compatível

Compatível

Aprovação de O&M para comandos de risco

Compatível

Compatível

Compatível

Monitoramento e bloqueio de O&M em tempo real

Compatível

Compatível

Compatível

Auditoria de sessão

Compatível

Compatível

Compatível

Ativos de host (Linux e Windows)

Compatível

Compatível

Compatível

O&M de banco de dados (RDS, autogerenciado, terceiros; MySQL, SQL Server, PostgreSQL, Oracle)

Compatível

Compatível

O&M de aplicação web

Compatível

Compatível

O&M de aplicação com lista de permissões/bloqueios de acesso

Compatível

Compatível

Automação e eficiência

Tarefas automatizadas de O&M (distribuição de scripts em lote)

Compatível

Compatível

Rotação automática de senhas e chaves

Compatível

Compatível

Multinuvem e híbrido

Acesso entre redes via proxy de domínio de rede

Compatível

Compatível

Implantação em nuvem híbrida (on-premises, outras nuvens, entre contas)

Compatível

Compatível

Conformidade

Criptografia com algoritmo criptográfico chinês

Compatível

Autenticação de dois fatores com criptografia chinesa

Compatível

Próximos passos