Todos os produtos
Search
Central de documentação

Bastionhost:Server connection issues

Última atualização: Aug 01, 2026

Resolva falhas de conectividade, erros de autenticação e problemas de conta ao se conectar a servidores por meio do Bastionhost.

Problemas de conectividade com o servidor

O que fazer se eu não conseguir acessar um servidor pelo Bastionhost?

Sintoma

Você não consegue se conectar a um servidor pela instância do Bastionhost.

Etapa 1: Testar a conectividade

Teste a conectividade entre a instância do Bastionhost e o IP e a porta do servidor usando Network diagnostics.

Etapa 2: Solucionar o problema com base no resultado do teste

Se o teste de conectividade falhar

Verifique os itens abaixo na ordem apresentada:

  1. Porta do servidor fora do padrão. Caso o servidor utilize uma porta não padrão, atualize-a na página Assets. Modify the service port of a host.

  2. Regras do grupo de segurança. Verifique se o grupo de segurança permite tráfego proveniente do IP de saída do Bastionhost, exibido na lista de instâncias no console do Bastionhost. Para mais informações sobre como adicionar uma regra de grupo de segurança, consulte Manage security group rules.

  3. Políticas de segurança no lado do servidor. Confirme se nenhuma política no servidor bloqueia o acesso do Bastionhost. Inspecione:

    • ACLs de rede

    • Grupos de segurança

    • Cloud Firewall

    • Firewalls internos (iptables, Windows Firewall)

  4. Controle de acesso baseado em host. Assegure-se de que os arquivos /etc/hosts.allow e /etc/hosts.deny no servidor não bloqueiem a instância do Bastionhost.

  5. Políticas do Cloud Firewall. Valide se as políticas do Cloud Firewall não impedem a comunicação com a instância do Bastionhost. Best practices for access policies in a joint deployment of Cloud Firewall and Bastionhost.

  6. Conectividade de rede interna. Quando a instância do Bastionhost não conseguir alcançar o servidor pela rede interna, revise o caminho de rede. Best practices for hybrid operations and maintenance (O&M) scenarios.

  7. Conflito de endereços IP. Certifique-se de que o IP do servidor não entra em conflito com o IP de saída do Bastionhost ou com o IP resolvido a partir do endpoint interno. Conflitos impedem que os dados do servidor cheguem ao Bastionhost.

  8. IP público em rede privada. Se o servidor utilizar um IP público dentro de uma rede privada, ajuste as configurações de rede conforme descrito em Configure Bastionhost.

  9. Timeout em grupo de segurança avançado. Caso a conexão com uma instância ECS expire e a configuração de rede pareça correta, verifique se a instância pertence a um grupo de segurança avançado. Esses grupos podem ter políticas que restringem conexões do Bastionhost. Tente alterar a instância para um grupo de segurança básico e teste a conectividade SSH a partir de outra instância no mesmo grupo para determinar se o tipo de grupo de segurança causa o problema.

  10. Proxy no cliente ou acesso público desativado. Se uma conexão SSH ao Bastionhost retornar "Connection closed" ou "Operation timed out", verifique se há algum proxy ativado na máquina local e desative-o. Além disso, confirme se o acesso público está habilitado no console do Bastionhost. Caso contrário, as conexões podem expirar ou ser interrompidas.

Se o teste de conectividade for bem-sucedido

  1. Tente conectar-se diretamente ao servidor, ignorando a instância do Bastionhost.

  2. Caso a conexão direta funcione, mas o acesso via Bastionhost falhe, analise as mensagens de erro em Common Bastionhost O&M errors.

Problemas de autenticação

O que fazer se ocorrer um erro de verificação de senha para uma nova conta de host?

Sintoma 1: A verificação expira ou falha

Causa

Geralmente, o tempo limite de verificação ocorre devido à inacessibilidade da rede.

Solução

Teste a conectividade entre a instância do Bastionhost e o ativo usando Network diagnostics.

Sintoma 2: A verificação falha devido a senha incorreta

Causa

A senha da conta inserida no Bastionhost não corresponde à senha definida no ativo.

Solução

  • Confirme se a senha cadastrada no Bastionhost é idêntica àquela configurada no ativo. Configure a host account.

  • Ao executar O&M em um host Linux, verifique se a autenticação por senha ou a conta root foram desabilitadas no arquivo sshd_config.

O que fazer se eu não conseguir acessar um servidor pelo Bastionhost usando autenticação por chave?

Nota

Este problema ocorre apenas em instâncias do Bastionhost executando versões anteriores à V3.2.38.

Sintoma

A autenticação por chave falha ao tentar acessar um servidor pelo Bastionhost.

Causa

Em alguns sistemas operacionais (Rocky 9, Ubuntu 22.04+), o OpenSSH 8.7 e versões posteriores desativam o algoritmo ssh-rsa por padrão, o que causa falha na autenticação por chave via Bastionhost.

Solução

Habilite o algoritmo ssh-rsa no arquivo sshd_config do servidor:

  1. Abra o sshd_config.

    vim /etc/ssh/sshd_config
  2. Adicione as linhas abaixo e salve o arquivo.

    HostKeyAlgorithms +ssh-rsa
    PubkeyAcceptedAlgorithms +ssh-rsa
  3. Reinicie o serviço sshd.

    systemctl restart sshd

Problemas de conta e sessão

Por que os hosts não aparecem na página de O&M?

Sintoma

Nenhum host é listado na O&M page após o login no Bastionhost.

Causa A: Permissões ausentes

O usuário do Resource Access Management (RAM) não possui permissões para o host.

Solução: Conceda permissões ao usuário RAM para o host. Grant a user permissions on assets and asset accounts.

Causa B: Sessão de usuário incorreta

Você não fez login com o usuário RAM correto.

Solução: Faça login no console do Bastionhost utilizando o usuário RAM que já possui permissões para o host.

Por que uma conta VAZIA é exibida após o login no Bastionhost?

Sintoma

Após fazer login no Bastionhost, uma conta rotulada como EMPTY é exibida.

Causa

Isso acontece quando a opção Unauthorized Asset Accounts Are Allowed está ativada nas Configurações do Sistema e um usuário tem permissão sobre um ativo, mas não sobre suas contas de host.

Solução

Conceda permissões ao usuário para uma conta de host. Grant a user permissions on an asset account.