Quando seus servidores estão distribuídos entre data centers on-premises, nuvens heterogêneas e múltiplas Virtual Private Clouds (VPCs), expor endereços IP públicos para O&M gera riscos de segurança. A contratação de linhas dedicadas elimina esse risco, mas aumenta custos e tempo de configuração. O modo proxy — parte do recurso de domínio de rede do Bastionhost — remove ambas as restrições: ele roteia o tráfego de O&M por um servidor proxy em cada rede isolada, mantendo todos os hosts fora da internet pública e sem a necessidade de circuitos dedicados.
Este tópico mostra como configurar o modo proxy para realizar operações e manutenção (O&M) centralizadas em servidores distribuídos por redes heterogêneas.
O modo proxy exige o Bastionhost Enterprise Edition .
Como funciona o modo proxy
Cada segmento de rede isolado hospeda um servidor proxy. Esse servidor se conecta externamente ao bastion host e internamente aos servidores de destino pela rede interna. Assim, seu bastion host gerencia servidores em redes diferentes sem expô-los à internet pública.
Tipos de rede suportados: LANs, VPCs, data centers on-premises e nuvens heterogêneas.
Pré-requisitos
Antes de começar, verifique se você possui:
Uma instância do Bastionhost Enterprise Edition
Um servidor em cada rede de destino para atuar como proxy, configurado como proxy HTTP ou SOCKS5 — consulte Como configuro um servidor como proxy HTTP ou SOCKS5? e Configurações recomendadas para servidores proxy
Conectividade de rede entre cada servidor proxy e o bastion host
Conectividade de rede entre cada servidor proxy e seus hosts de destino pela rede interna
Configure o modo proxy
Etapa 1: Crie um domínio de rede e adicionar hosts
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, localize o bastion host de destino e clique em Manage.
No painel de navegação à esquerda, escolha Assets > Network Domain.
Na página Network Domain, clique em Create Network Domain. No painel Create Network Domain, configure os parâmetros Network Domain, Remarks e Connection Mode e clique em Create Network Domain.
Clique em Add Host para adicionar os hosts desta rede ao domínio de rede recém-criado.
Para detalhes completos sobre a configuração, consulte Usar o recurso de domínio de rede.
Etapa 2: Autorizar um usuário a acessar hosts
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, localize o bastion host de destino e clique em Manage.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, localize o usuário de destino. Na coluna Actions, clique em Authorize Hosts para conceder acesso a hosts individuais ou clique em Authorize User to Manage Asset Groups para conceder acesso a grupos de hosts.
Para mais detalhes, consulte Autorizar um usuário a gerenciar hosts e Autorizar um usuário a gerenciar grupos de hosts.
Etapa 3: Conectar-se aos hosts
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, localize o bastion host de destino e clique em Manage.
No painel de navegação à esquerda, escolha Asset O&M > Host O&M.
Na página Host O&M, localize o host de destino e clique no ícone
na coluna Log On para abrir a página web de O&M.
Para mais detalhes, consulte Usar o recurso de O&M de host.
Próximos passos
Para adicionar mais hosts a um domínio de rede existente, repita a etapa 1 a partir de Add Host.
Para revogar o acesso de um usuário, retorne a Users > Users e atualize as configurações de autorização.