Todos os produtos
Search
Central de documentação

Bastionhost:FAQ related to passwords and key pairs

Última atualização: Jun 27, 2026

Acesso ao Bastionhost

Posso usar um par de chaves para acessar o Bastionhost via SSH?

Sim. Você pode acessar o Bastionhost pela porta 60022 via SSH usando um par de chaves ou uma senha.

Ainda posso acessar com um par de chaves após a expiração da minha senha?

Sim. O acesso por par de chaves funciona independentemente da expiração da sua senha.

Como altero minha senha de acesso ao Bastionhost?

Como engenheiro de O&M, você tem duas opções:

Acesso do Bastionhost a instâncias ECS

Por que o sistema solicita uma senha mesmo após eu configure a autenticação por par de chaves?

Ao conectar-se a uma instância do Elastic Compute Service (ECS), o Bastionhost tenta primeiro a autenticação por par de chaves. Se essa autenticação falhar, o sistema recorre automaticamente à autenticação por senha.

A causa mais comum é a configuração incorreta da chave privada. Verifique se a chave privada está configurada corretamente no seu bastion host e confirme se é possível acessar o servidor com essa chave. Consulte Configurar autenticação por chave privada SSH.

Para obter informações sobre como configure a autenticação por chave privada SSH, consulte Configurar autenticação por chave privada SSH.

Se nenhuma senha estiver configurada para a conta do host, o recurso à autenticação por senha solicitará a senha do sistema da instância ECS, e não a senha do Bastionhost.

Como gero um par de chaves e configure a autenticação por par de chaves em uma instância ECS?

O Bastionhost oferece suporte a pares de chaves RSA e Ed25519. O exemplo a seguir gera um par de chaves RSA para a conta root.

  1. Na instância ECS, navegue até o diretório .ssh:

    cd ~/.ssh/
  2. Gere um par de chaves RSA no formato PEM:

    ssh-keygen -t RSA -m PEM

    Esse comando cria dois arquivos no diretório atual: id_rsa (chave privada) e id_rsa.pub (chave pública).

  3. Copie a chave privada id_rsa para a conta do host no seu bastion host. Consulte Configurar contas de host.

  4. Copie a chave pública para authorized_keys:

    cp id_rsa.pub authorized_keys
Ao criar uma conta de host usando a operação de API CreateHostAccount , codifique o valor do par de chaves em Base64.