Todos os produtos
Search
Central de documentação

Bastionhost:Automatic O&M

Última atualização: Jun 27, 2026

O O&M automático permite executar scripts shell em hosts gerenciados de forma agendada ou sob demanda, sem a necessidade de sessões SSH manuais. Utilize esse recurso para automatizar tarefas recorrentes de manutenção em um conjunto de hosts: aplicar patches de software, rotacionar logs, verificar a integridade de serviços, realizar auditorias de configuração ou coletar informações de diagnóstico em escala.

O O&M automático está disponível apenas na Bastionhost Enterprise Edition. Para começar, consulte Purchase a bastion host . Caso já possua uma instância da Basic Edition, consulte Upgrade a bastion host .

Pré-requisitos

Antes de iniciar, certifique-se de ter:

  • Importado os hosts de destino para o seu bastion host

  • Criado um usuário e concedido autorização para que ele gerencie esses hosts e contas de host

  • Pelo menos uma credencial (senha, chave privada SSH ou chave compartilhada) armazenada no bastion host para cada conta de host que você deseja utilizar como alvo

Para obter instruções de configuração, consulte Adicionar hosts, Gerenciar usuários e Autorizar usuários ou grupos de usuários a gerenciar ativos e contas de ativos.

Limitações

  • Uma única tarefa de O&M é executada por no máximo 24 horas. A conexão é encerrada automaticamente ao atingir esse limite.

  • Cada tarefa de O&M pode ter como alvo no máximo 200 contas de host.

  • O número total de tarefas e a quantidade máxima de execuções simultâneas variam conforme a especificação do seu bastion host:

Ativos Total de tarefas Máximo de tarefas simultâneas
50 200 200
100
200
500 1.000 500
1.000
2.000
5.000 2.000 1.000
10.000
20.000 5.000 2.000
Tarefas em todos os estados — Pending Approval , Running e Successful — contam para o limite total de tarefas.

Crie uma tarefa de O&M

O local de criação das tarefas de O&M depende do tipo de conta:

  • Usuários do Resource Access Management (RAM): Utilize o console do Bastionhost.

  • Usuários não RAM: Utilize o portal de O&M do seu bastion host.

Usuários RAM: crie uma tarefa no console

  1. Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde o seu bastion host está localizado.

  2. Na lista de bastion hosts, localize o seu bastion host e clique em Manage.

  3. No painel de navegação à esquerda, escolha Asset O&M > O&M Tasks.

  4. (Opcional) Crie um script de O&M reutilizável.

    1. Na aba Script Management, clique em Create O&M Script.

    2. No painel Create O&M Script, insira um nome e o conteúdo do script e, em seguida, clique em Create O&M Script.

    Os nomes dos scripts devem ter entre 1 e 128 caracteres, podem conter letras, pontos ( . ), sublinhados ( _ ), hifens ( - ) e espaços, mas não podem começar com um caractere especial. Os scripts são limitados a 64 KB e suportam apenas comandos shell. Engenheiros de O&M podem criar somente scripts privados; contate um administrador para criar scripts públicos.
  5. Na aba O&M Tasks, clique em Create O&M Task.

  6. Na página Create O&M Task, configure os parâmetros a seguir e clique em Create O&M Task.

Parâmetro

Descrição

Task Name

Nome globalmente exclusivo para a tarefa. Deve ter entre 1 e 128 caracteres, podendo conter letras, pontos (.), sublinhados (_), hifens (-) e espaços, sem iniciar com caractere especial.

Execution Method

Defina como a tarefa será executada: Manual (início sob demanda), Periodic (repetição em frequência definida — de 1 a 720 horas ou de 1 a 30 dias, a partir da data e hora configuradas em Executed At) ou Scheduled (execução única na data e hora definidas em Executed At). Tarefas iniciadas manualmente têm prioridade sobre as tarefas Periodic e Scheduled.

Script Content

Script shell a ser executado. Insira o conteúdo diretamente ou selecione um script público ou privado salvo. O limite é de 64 KB, com suporte apenas para comandos shell.

Associate Host Account

Contas de host alvo da execução. Apenas contas que você tem autorização para gerenciar estarão disponíveis. Cada conta deve possuir pelo menos uma credencial armazenada no bastion host: senha, chave privada SSH ou chave compartilhada.

Após a criação, a tarefa assume o status Pending Approval. Um administrador precisa aprová-la antes da execução — após a aprovação, o status muda para Pending. Se o administrador tiver ativado a Automatic Approval of O&M Tasks, a aprovação ocorre imediatamente. Para entender o fluxo de aprovação, consulte Revisar tarefas. Para ativar a aprovação automática, consulte Configurar definições de O&M.

Usuários não RAM: crie uma tarefa no portal de O&M

  1. Faça logon no portal de O&M do seu bastion host. Para instruções, consulte Fazer logon no portal de O&M.

  2. No painel de navegação à esquerda, clique em O&M Tasks.

  3. (Opcional) Crie um script de O&M reutilizável.

    1. Na aba Script Management, clique em Create O&M Script.

    2. No painel Create O&M Script, insira um nome e o conteúdo do script e, em seguida, clique em Create O&M Script.

    Os nomes dos scripts devem ter entre 1 e 128 caracteres, podem conter letras, pontos ( . ), sublinhados ( _ ), hifens ( - ) e espaços, mas não podem começar com um caractere especial. Os scripts são limitados a 64 KB e suportam apenas comandos shell. Engenheiros de O&M podem criar somente scripts privados; contate um administrador para criar scripts públicos.
  4. Na aba O&M Tasks, clique em Create O&M Task.

  5. Na página Create O&M Task, configure os parâmetros descritos na tabela da seção anterior e clique em Create O&M Task.

Após a criação, a tarefa assume o status Pending Approval. Um administrador precisa aprová-la antes da execução — após a aprovação, o status muda para Pending. Se o administrador tiver ativado a Automatic Approval of O&M Tasks, a aprovação ocorre imediatamente. Para entender o fluxo de aprovação, consulte Revisar tarefas. Para ativar a aprovação automática, consulte Configurar definições de O&M.

Próximos passos

  • Aprovar tarefas (administrador): Revise e aprove tarefas de O&M pendentes. Para habilitar a aprovação automática para todas as tarefas, consulte Revisar tarefas e Configurar definições de O&M.

  • Visualize resultados e gerencie tarefas (administrador): Verifique o status de execução, visualize a saída das tarefas, interrompa execuções em andamento, exclua tarefas e crie scripts públicos de O&M. Consulte Gerenciar tarefas de O&M.