Todos os produtos
Search
Central de documentação

Bastionhost:Troubleshoot client connection issues

Última atualização: Jun 27, 2026

Este tópico responde a perguntas frequentes sobre conexões entre ferramentas de cliente e bastion hosts.

Não consigo acessar o bastion host pelo endpoint público com meu cliente. Como solucionar?

Siga as etapas abaixo para solucionar esse problema:

  • Verifique se as configurações do bastion host estão corretas.

    • Execute o comando ping no cliente para testar a conectividade com o Bastionhost. Se a conexão falhar, faça login no console do Bastionhost. Na página de detalhes da instância, seção Network, confirme se a opção Public Access está ativada (verde) e anote o endpoint público.

    • Execute o comando telnet no cliente para testar a conectividade nas portas do Bastionhost: 60022, 63389 e 443. Se a conexão falhar, verifique se as portas estão configuradas corretamente. Para mais informações, consulte Configurar um Bastionhost.

    • Se houver uma lista de permissões configurada, o acesso ao endpoint público do Bastionhost será restrito. Certifique-se de que o endereço IP público da sua máquina local conste na lista de permissões. Para mais informações, consulte Configurar um Bastionhost.

  • Verifique o uso do Cloud Firewall. Confirme se o Cloud Firewall protege o bastion host e se existem políticas de controle de acesso configuradas para bloquear o acesso a ele. Para mais informações, consulte Configurar políticas de controle de acesso em cenários com Cloud Firewall e Bastionhost.

  • Verifique se há algum firewall ativado no cliente. Tente acessar o bastion host usando outro cliente. Se o acesso for bem-sucedido com o segundo cliente, isso indica que um firewall está ativo no cliente original.

  • Verifique se o bastion host está localizado fora da China. Nesse caso, o tráfego destinado a ele pode ser bloqueado. Recomendamos conectar o cliente ao bastion host por meio de VPN ou linha dedicada.

    Para testar se a instância do Bastionhost funciona corretamente, adquira uma instância ECS na mesma região e tente acessar o Bastionhost a partir dessa nova instância. Para mais informações sobre o ECS, consulte O que é o ECS?.

Não consigo acessar o bastion host pelo endpoint privado com meu cliente. Como solucionar?

Verifique se a Virtual Private Cloud (VPC) onde reside o cliente e a VPC onde reside o bastion host estão conectadas por VPN ou linha dedicada.

  • Se as VPCs estiverem conectadas por VPN ou linha dedicada, use o cliente para acessar outro servidor na mesma VPC do bastion host. Se o acesso ao servidor for bem-sucedido, podem ter ocorrido exceções no bastion host.

  • Se as VPCs estiverem conectadas por VPN ou linha dedicada, o acesso à Internet funcionar normalmente, mas o acesso entre VPCs estiver lento, o valor da Unidade Máxima de Transmissão (MTU) da VPN pode estar excessivamente alto. Defina um valor menor e tente novamente. Se o acesso permanecer lento, os hosts nos quais você realiza operações de O&M pelo bastion host podem não ser exibidos.

Qual é o período máximo de validade de um token de O&M?

  • O período máximo de validade configurável para um token de O&M é de 8 horas. Também é possível permitir que engenheiros de O&M renovem tokens de O&M e definir o número de renovações permitidas. O limite máximo é de 20 renovações, e cada uma adiciona 1 hora de validade. Para mais informações sobre como configurar a validade e renovar tokens de O&M, consulte Configurar definições de O&M.

  • Se a revisão de O&M para bancos de dados estiver ativada, valerá o período de validade do token de O&M aprovado por um administrador do Bastionhost. Para mais informações sobre aprovações de O&M, consulte Revisar uma solicitação de O&M.