Todos os produtos
Search
Central de documentação

Bastionhost:Práticas recomendadas para usar um bastion host em operações de O&M em ativos protegidos por NAT gateway

Última atualização: Jun 27, 2026

O NAT Gateway oculta os endereços IP reais dos seus ativos para bloquear ataques externos ou contornar a escassez de endereços IP. Este guia apresenta duas formas de configurar o Bastionhost para acessar e auditar esses ativos protegidos.

Escolha uma solução

Solução

Como funciona

Edição do Bastionhost necessária

Modo de domínio de rede

Mapeie o endereço IP elástico (EIP) de um NAT gateway da Internet para um servidor proxy e importe os ativos pelos endereços IP reais usando o recurso de domínio de rede.

Enterprise Edition

Modo de conexão direta

Adicione ativos que compartilham o mesmo endereço IP público especificando o EIP e uma porta exclusiva para cada ativo.

Qualquer edição

O modo de domínio de rede simplifica o gerenciamento de ativos, pois permite importá-los pelos endereços IP reais em vez de combinações de EIP e porta. Se você utiliza o Bastionhost Enterprise Edition e gerencia um grande volume de ativos protegidos por NAT, utilize o modo de domínio de rede. Caso contrário, opte pelo modo de conexão direta.

Modo de domínio de rede

Pré-requisitos

Antes de começar, verifique se você possui:

Configure o modo de domínio de rede

  1. Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde o bastion host está localizado.

  2. Na lista de bastion hosts, localize o seu bastion host e clique em Gerencie.

  3. Adicione os ativos protegidos por NAT ao bastion host. Consulte Adicionar hosts.

  4. No painel de navegação à esquerda, escolha Assets > Network Domain.

  5. Na página Network Domain, clique em Crie Network Domain.

  6. No painel Crie Network Domain, defina Connection Method como Proxy.

  7. Na seção Primary Proxy Server, clique em Crie Proxy Server. Na caixa de diálogo exibida, configure os seguintes parâmetros:

    Parâmetro

    Descrição

    Proxy Type

    Selecione o tipo de proxy. Recomenda-se o SSH Proxy para a maioria dos cenários.

    Server Address

    Insira o endereço IP do servidor proxy.

    Server Port

    Insira a porta do servidor proxy.

    Host Account

    Insira o nome de usuário da conta do servidor proxy.

    Password

    Insira a senha da conta do servidor proxy.

  8. Na página Network Domain, localize o domínio de rede recém-criado. Na coluna Actions, clique em Add Host.

  9. Na caixa de diálogo Add Host, selecione os ativos a adicionar e clique em Add.

  10. Na mensagem de confirmação, clique em Add.

Após concluir a configuração, use o Bastionhost para gerenciar e auditar as operações nos ativos. Consulte Visão geral de O&M.

Modo de conexão direta

Pré-requisitos

Antes de começar, certifique-se de ter configurado o DNAT no NAT gateway da Internet para fornecer acesso pela Internet aos ativos de destino. Consulte Configurar DNAT em um NAT gateway da Internet para uma instância ECS.

Configure o modo de conexão direta

  1. Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde o bastion host está localizado.

  2. Na lista de bastion hosts, localize o seu bastion host e clique em Gerencie.

  3. No painel de navegação à esquerda, escolha Assets > Host.

  4. Na página Host, escolha Import Other Hosts > Crie Host.

  5. No painel Crie Host, configure os seguintes parâmetros e clique em Crie:

    Parâmetro

    Descrição

    Operating System

    Selecione Linux.

    Host IP Address

    Insira o EIP associado ao NAT gateway da Internet.

    Remarks

    Insira uma descrição para identificar este ativo posteriormente.

  6. Na página Host, localize o host criado e clique no nome do host.

  7. Na aba Service Port, insira a porta mapeada pela entrada DNAT e clique em Atualize. Repita as etapas 4 a 7 para cada ativo adicional que compartilhe o mesmo EIP, especificando uma porta mapeada por DNAT diferente para cada um.

Após concluir a configuração, use o Bastionhost para gerenciar e auditar as operações nos ativos. Consulte Visão geral de O&M.

Próximos passos