O Bastionhost oferece três edições para atender a diferentes requisitos de segurança, volumes de ativos e necessidades de conformidade. Este guia ajuda a identificar a edição mais adequada ao seu cenário.
Para obter um detalhamento completo dos recursos, consulte Comparação de recursos.
Escolha sua edição
Responda a estas três perguntas para definir a melhor opção:
1. É necessária conformidade com algoritmos criptográficos chineses?
Sim → SM Edition
2. Algum dos requisitos abaixo se aplica?
Gerenciamento de ativos em múltiplas nuvens, data centers on-premises ou domínios de rede isolados
Gerenciamento de bancos de dados, aplicações web ou ativos sem host
Necessidade de Service Level Agreement (SLA) de 99,95% ou superior (arquitetura ativa-ativa com motor duplo)
Gerenciamento de ativos em várias contas da Alibaba Cloud
Sim → Enterprise Edition
3. O ambiente possui menos de 500 ativos híbridos (apenas hosts Linux e Windows) com necessidades básicas de segurança de O&M?
Sim → Basic Edition
Em caso de dúvida sobre qual edição escolher, comece pela Basic Edition. Ela cobre os fundamentos de segurança de O&M para a maioria das pequenas e médias empresas e permite upgrade conforme as necessidades crescem.
Comparação entre edições
A tabela a seguir compara as três edições nas principais áreas de capacidade.
|
Capacidade |
Basic Edition |
Enterprise Edition |
SM Edition |
|
Escala |
|||
|
Quantidade recomendada de ativos |
50–500 ativos híbridos |
Mais de 500 ativos |
Igual à Enterprise Edition |
|
Setores típicos |
Pequenas e médias empresas |
Governo, finanças, jogos, educação online, TI |
Governo, educação e setores que exigem conformidade criptográfica chinesa |
|
Arquitetura |
|||
|
Modelo de implantação |
Arquitetura em nuvem com motor único |
Motor duplo, ativo-ativo |
Igual à Enterprise Edition |
|
SLA |
Padrão |
Até 99,95% |
Igual à Enterprise Edition |
|
Zonas primária e secundária |
— |
Compatível (evita ponto único de falha) |
Compatível |
|
Modo de acesso por nome de domínio |
Compatível |
Compatível |
Compatível |
|
Integração com Server Load Balancer (SLB) |
Compatível |
Compatível |
Compatível |
|
Controle de acesso |
|||
|
Autorização granular de acesso e comportamento de O&M |
Compatível |
Compatível |
Compatível |
|
Gerenciamento de usuários (RAM, Active Directory, LDAP) |
Compatível |
Compatível |
Compatível |
|
Gerenciamento de ativos multiconta via Resource Directory (RD) |
— |
Compatível |
Compatível |
|
Integração com fontes de identidade (DingTalk, Lark, Azure AD) via IDaaS |
— |
Compatível |
Compatível |
|
Operações de O&M |
|||
|
Lista de permissões e lista de bloqueios de comandos |
Compatível |
Compatível |
Compatível |
|
Aprovação de O&M para comandos de risco |
Compatível |
Compatível |
Compatível |
|
Monitoramento e bloqueio de O&M em tempo real |
Compatível |
Compatível |
Compatível |
|
Auditoria de sessão |
Compatível |
Compatível |
Compatível |
|
Ativos de host (Linux e Windows) |
Compatível |
Compatível |
Compatível |
|
O&M de banco de dados (RDS, autogerenciado, terceiros; MySQL, SQL Server, PostgreSQL, Oracle) |
— |
Compatível |
Compatível |
|
O&M de aplicação web |
— |
Compatível |
Compatível |
|
O&M de aplicação com lista de permissões/bloqueios de acesso |
— |
Compatível |
Compatível |
|
Automação e eficiência |
|||
|
Tarefas automatizadas de O&M (distribuição de scripts em lote) |
— |
Compatível |
Compatível |
|
Rotação automática de senhas e chaves |
— |
Compatível |
Compatível |
|
Multinuvem e híbrido |
|||
|
Acesso entre redes via proxy de domínio de rede |
— |
Compatível |
Compatível |
|
Implantação em nuvem híbrida (on-premises, outras nuvens, entre contas) |
— |
Compatível |
Compatível |
|
Conformidade |
|||
|
Criptografia com algoritmo criptográfico chinês |
— |
— |
Compatível |
|
Autenticação de dois fatores com criptografia chinesa |
— |
— |
Compatível |
Próximos passos
Comparação de recursos — Detalhes completos no nível de recurso para todas as edições
Benefícios — Vantagens arquiteturais e não funcionais por edição
Cenários funcionais — Casos de uso reais para cada edição