O Bastionhost gerencia o acesso de O&M a hosts de diversas origens, incluindo instâncias do Elastic Compute Service (ECS) da Alibaba Cloud, servidores locais e servidores em outras plataformas de nuvem. Antes de se conectar a um host pelo Bastionhost, importe-o para sua instância de bastion host.
Como funciona
Ao importar um host, o Bastionhost registra o endereço e as informações de conectividade de rede. Todas as sessões subsequentes de SSH ou Remote Desktop Protocol (RDP) passam pelo bastion host, que atua como ponto de entrada único e aplica o controle de acesso. Se o host não for diretamente acessível pelo bastion host (por exemplo, se estiver em outro segmento de rede), configure um domínio de rede com proxy para permitir o encaminhamento de tráfego.
Escolha um método de importação
|
Método |
Quando usar |
|
Importar instâncias ECS — conta atual |
Os hosts são instâncias ECS na mesma conta da Alibaba Cloud |
|
Importar instâncias ECS — contas-membro |
Os hosts são instâncias ECS em outras contas gerenciadas pelo Resource Directory |
|
Crie um host manualmente |
Os hosts são servidores locais ou de outras plataformas de nuvem e a quantidade a adicionar é pequena |
|
Importar hosts de um arquivo |
Os hosts são locais ou de outras nuvens e há uma grande quantidade para importar simultaneamente |
|
Importar de uma source de ativos de terceiros |
Os hosts estão no Tencent Cloud, Huawei Cloud, Amazon Web Services (AWS) ou outra source de terceiros configurada |
Pré-requisitos
Antes de começar, verifique se você tem:
Acesso ao console do Bastionhost e uma instância de bastion host criada
Instâncias ECS criadas (para métodos de importação de ECS). Para mais detalhes, consulte Criar uma instância na aba Custom Launch
Contas-membro adicionadas ao bastion host (para importações de contas-membro). Para mais detalhes, consulte Gerenciamento de múltiplas contas
Credenciais de source de ativos de terceiros configuradas no Bastionhost (para importações de terceiros). Para mais detalhes, consulte Gerenciar sources de ativos de terceiros
Importar instâncias ECS da conta atual
Importe várias instâncias ECS da sua conta atual da Alibaba Cloud em uma única operação.
A importação de uma instância ECS não afeta o estado de execução da instância.
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde o bastion host está localizado.
Na lista de bastion hosts, localize o bastion host desejado e clique em Manage.
No painel de navegação à esquerda, escolha Assets > Hosts.
Escolha Import ECS Instances > Import Instances of Current Account.
Na caixa de diálogo Select Region, selecione a região das instâncias ECS e clique em OK.
Na caixa de diálogo Import ECS Instances, selecione as instâncias a importar e clique em Import.
Importar instâncias ECS de contas-membro
Se você gerencia várias contas da Alibaba Cloud pelo Resource Directory, importe instâncias ECS de contas-membro para centralizar o O&M.
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde o bastion host está localizado.
Na lista de bastion hosts, localize o bastion host desejado e clique em Manage.
No painel de navegação à esquerda, escolha Assets > Hosts.
Escolha Import ECS Instances > Import Instances of Member Accounts.
Na etapa Select Alibaba Cloud Account, selecione a conta cujas instâncias deseja importar e clique em Next.
Na etapa Select Region, selecione a região das instâncias e clique em OK.
Na caixa de diálogo Import ECS Instances, selecione as instâncias a importar e clique em Import.
Adicionar um host manualmente
Especifique os detalhes do host diretamente para registrar um servidor local ou de nuvem de terceiros.
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde o bastion host está localizado.
Na lista de bastion hosts, localize o bastion host desejado e clique em Manage.
No painel de navegação à esquerda, escolha Assets > Hosts.
Escolha Import Other Hosts > Create Host.
-
No painel Create Host, preencha os parâmetros e clique em Create.
Parâmetro
Descrição
Operating System
Sistema operacional do host. Linux e Windows são suportados.
Host IP Address
Endereço IPv4 ou nome de domínio do host. Por exemplo,
192.168.XX.XXouwww.example.com.Hostname
Nome personalizado para o host. Deve ter entre 1 e 128 caracteres, não pode começar com caractere especial e aceita pontos (
.), sublinhados (_), hifens (-) e espaços.Network Domain
Caminho de rede usado pelo bastion host para alcançar este host. A opção padrão Direct Network (Direct Connection) indica conexão direta, sem proxy. Se o host não for diretamente acessível, selecione um domínio de rede configurado com servidor proxy. Para mais detalhes, consulte Usar o recurso de domínio de rede.
Asset Group
Grupo de ativos ao qual atribuir este host. Grupos de ativos permitem organizar e gerenciar hosts do mesmo tipo em conjunto. Para mais detalhes, consulte Gerenciar grupos de ativos.
Remarks
Rótulo opcional para identificar o host.
Importar hosts de um arquivo
Use um arquivo de modelo para registrar vários hosts simultaneamente. O pacote de modelos disponível para baixe inclui os formatos XLS, CSV e XLSX.
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde o bastion host está localizado.
Na lista de bastion hosts, localize o bastion host desejado e clique em Manage.
No painel de navegação à esquerda, escolha Assets > Hosts.
Na lista suspensa Import Other Hosts, selecione Import Hosts from File.
No painel Import Hosts, clique em Download Host Template. Descompacte o pacote, abra um arquivo de modelo no formato preferido, insira as informações dos hosts e salve o arquivo.
No painel Import Hosts, clique em Upload e selecione o arquivo de modelo salvo.
Na caixa de diálogo Preview, selecione os hosts a importar e clique em Import.
No painel Import Hosts, confirme as informações dos hosts e clique em Import Hosts.
Importar hosts de uma source de ativos de terceiros
Obtenha hosts diretamente do Tencent Cloud, Huawei Cloud, AWS ou outra source de terceiros configurada.
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde o bastion host está localizado.
Na lista de bastion hosts, localize o bastion host desejado e clique em Manage.
No painel de navegação à esquerda, escolha Assets > Hosts.
Clique em Import Other Hosts e selecione a source de ativos de terceiros na lista suspensa.
Na caixa de diálogo Import Third-party Hosts, selecione os hosts a importar e clique em Import.
Verificar a importação
Após concluir a importação, confirme se os hosts aparecem no Bastionhost:
No painel de navegação à esquerda, escolha Assets > Hosts.
Verifique se os hosts importados constam na lista com os nomes de host e endereços IP corretos.
Se um host não aparecer, verifique se:
O endereço IP ou nome de domínio do host está correto e acessível pelo bastion host
Um domínio de rede baseado em proxy está configurado, caso o host não seja diretamente acessível
Próximos passos
Adicionar uma conta de host — O Bastionhost exige pelo menos uma conta de host (credencial de login no nível do SO) para iniciar uma sessão. Consulte Gerenciar uma conta de host.
Alterar a porta de serviço — Se o host usa uma porta SSH ou RDP diferente da padrão, atualize-a antes de se conectar. Consulte Alterar a porta de serviço de um host.
Gerencie hosts — Edite, agrupe ou remova hosts registrados. Consulte Gerenciar hosts.