O NAT Gateway oculta os endereços IP reais dos seus ativos para bloquear ataques externos ou contornar a escassez de endereços IP. Este guia apresenta duas formas de configurar o Bastionhost para acessar e auditar esses ativos protegidos.
Escolha uma solução
|
Solução |
Como funciona |
Edição do Bastionhost necessária |
|
Modo de domínio de rede |
Mapeie o endereço IP elástico (EIP) de um NAT gateway da Internet para um servidor proxy e importe os ativos pelos endereços IP reais usando o recurso de domínio de rede. |
Enterprise Edition |
|
Modo de conexão direta |
Adicione ativos que compartilham o mesmo endereço IP público especificando o EIP e uma porta exclusiva para cada ativo. |
Qualquer edição |
O modo de domínio de rede simplifica o gerenciamento de ativos, pois permite importá-los pelos endereços IP reais em vez de combinações de EIP e porta. Se você utiliza o Bastionhost Enterprise Edition e gerencia um grande volume de ativos protegidos por NAT, utilize o modo de domínio de rede. Caso contrário, opte pelo modo de conexão direta.
Modo de domínio de rede
Pré-requisitos
Antes de começar, verifique se você possui:
Um NAT gateway da Internet associado a um EIP. Consulte Criar e gerenciar um NAT gateway da Internet.
Uma entrada DNAT que mapeie o EIP do NAT gateway da Internet para o servidor a ser usado como proxy. Consulte Criar e gerenciar entradas DNAT.
Bastionhost Enterprise Edition. Para adquirir a Enterprise Edition, consulte Adquirir um bastion host. Para fazer upgrade de uma edição inferior, consulte Fazer upgrade de um bastion host.
Configure o modo de domínio de rede
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde o bastion host está localizado.
Na lista de bastion hosts, localize o seu bastion host e clique em Gerencie.
Adicione os ativos protegidos por NAT ao bastion host. Consulte Adicionar hosts.
No painel de navegação à esquerda, escolha Assets > Network Domain.
Na página Network Domain, clique em Crie Network Domain.
No painel Crie Network Domain, defina Connection Method como Proxy.
-
Na seção Primary Proxy Server, clique em Crie Proxy Server. Na caixa de diálogo exibida, configure os seguintes parâmetros:
Parâmetro
Descrição
Proxy Type
Selecione o tipo de proxy. Recomenda-se o SSH Proxy para a maioria dos cenários.
Server Address
Insira o endereço IP do servidor proxy.
Server Port
Insira a porta do servidor proxy.
Host Account
Insira o nome de usuário da conta do servidor proxy.
Password
Insira a senha da conta do servidor proxy.
Na página Network Domain, localize o domínio de rede recém-criado. Na coluna Actions, clique em Add Host.
Na caixa de diálogo Add Host, selecione os ativos a adicionar e clique em Add.
Na mensagem de confirmação, clique em Add.
Após concluir a configuração, use o Bastionhost para gerenciar e auditar as operações nos ativos. Consulte Visão geral de O&M.
Modo de conexão direta
Pré-requisitos
Antes de começar, certifique-se de ter configurado o DNAT no NAT gateway da Internet para fornecer acesso pela Internet aos ativos de destino. Consulte Configurar DNAT em um NAT gateway da Internet para uma instância ECS.
Configure o modo de conexão direta
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde o bastion host está localizado.
Na lista de bastion hosts, localize o seu bastion host e clique em Gerencie.
No painel de navegação à esquerda, escolha Assets > Host.
Na página Host, escolha Import Other Hosts > Crie Host.
-
No painel Crie Host, configure os seguintes parâmetros e clique em Crie:
Parâmetro
Descrição
Operating System
Selecione Linux.
Host IP Address
Insira o EIP associado ao NAT gateway da Internet.
Remarks
Insira uma descrição para identificar este ativo posteriormente.
Na página Host, localize o host criado e clique no nome do host.
Na aba Service Port, insira a porta mapeada pela entrada DNAT e clique em Atualize. Repita as etapas 4 a 7 para cada ativo adicional que compartilhe o mesmo EIP, especificando uma porta mapeada por DNAT diferente para cada um.
Após concluir a configuração, use o Bastionhost para gerenciar e auditar as operações nos ativos. Consulte Visão geral de O&M.
Próximos passos
Visão geral de O&M: Comece a executar e auditar operações nos ativos recém-adicionados.