Todos os produtos
Search
Central de documentação

Bastionhost:Bastionhost network configuration

Última atualização: Jun 27, 2026

Após ativar uma instância do Bastionhost, consulte este tópico para modifique as configurações básicas de rede. Este conteúdo aborda a modificação de grupos de segurança, restrição de acesso por endereço IP de source, alteração das portas padrão de O&M, troca de zonas de vSwitches e obtenção do endereço IP de saída da instância.

  1. Faça login no console do Bastionhost.

  2. No painel de navegação à esquerda, clique em Instances.

  3. Na página Instances, localize a instância do Bastionhost e use a tabela a seguir para configure-a.

    Recurso

    Descrição

    Configure grupo de segurança

    Permite que a instância do Bastionhost acesse ativos em um grupo de segurança específico.

    Nota

    É possível selecione vários grupos de segurança.

    Configure lista de permissões

    Restringe os endereços IP que podem acessar o nome de domínio público da instância do Bastionhost.

    Configure número da porta

    A porta padrão de O&M é 60022 para o protocolo SSH e 63389 para o protocolo RDP. Personalize as portas de O&M da instância do Bastionhost.

    Nota

    O Bastionhost reserva as portas de 1 a 1024. Recomendamos não defina uma porta de O&M nessa faixa.

    Obter endereço IP de saída e configurações relacionadas

    O endereço IP de saída de uma instância do Bastionhost corresponde ao endereço IP de source usado para acessar ativos, podendo ser público ou privado. Para garantir a conectividade, permita esse endereço IP de saída nos grupos de segurança do ECS, nas regras de firewall e nas listas de permissões de banco de dados. Para mais informações sobre listas de permissões de banco de dados, consulte Definir uma lista de permissões de endereços IP.

    Nota

    Ao adicionar uma instância do Bastionhost a um grupo de segurança básico, o sistema adiciona automaticamente uma regra que permite seu endereço IP de saída. Se a instância ECS estiver em um grupo de segurança avançado, adicione manualmente uma regra para permitir o endereço IP de saída, pois não é possível adicionar instâncias do Bastionhost a grupos de segurança avançados. Para mais informações, consulte Adicionar uma regra de grupo de segurança.

    Configure IP público para uso privado

    Se os ativos usarem endereços IP públicos para comunicação interna (cenário conhecido como IP público para uso privado), ative este recurso para permitir o acesso pela instância do Bastionhost. Use o formato IP address/mask. Separe múltiplas entradas com vírgula (,), limitando-se a 50 entradas. Exemplo: 192.168.XX.XX/32,172.16.XX.XX/32.

    Aviso

    Configure IP público para uso privado desconecta sessões ativas de O&M. Recomendamos executar esta operação fora do horário de pico.

    Configure multizona

    Se você usar a edição Enterprise Dual-Engine ou National Cryptography do Bastionhost, distribua os vSwitches da VPC em zonas diferentes para garantir alta disponibilidade.

    Aviso
    • Configure zonas primária e secundária desconecta sessões ativas de O&M. Recomendamos executar esta operação fora do horário de pico.

    • Trocar redes altera o endereço IP resolvido pelo nome de domínio privado de O&M. Sempre use o nome de domínio fornecido no console para acesso de O&M.

    • Trocar redes altera o endereço IP de saída privado. Se as regras de grupo de segurança forem baseadas em endereços IP específicos, o acesso de O&M poderá falhar. Reconfigure o grupo de segurança.

    • Caso existam outras políticas de controle de acesso, como firewall, dependentes de um endereço IP privado, atualize-as com o novo endereço após a troca.

    • Se os vSwitches primário e secundário estiverem em zonas diferentes, o nome de domínio privado de O&M resolverá para dois endereços IP.

    Mudar para zona única

    Usuários da edição Basic do Bastionhost podem mudar o vSwitch da VPC para uma zona diferente. Isso evita interrupções de serviço caso a zona atual fique indisponível.

    Aviso
    • Mudar de zona desconecta sessões ativas de O&M. Recomendamos executar esta operação fora do horário de pico.

    • Trocar redes altera o endereço IP resolvido pelo nome de domínio privado de O&M. Sempre use o nome de domínio fornecido no console para acesso de O&M.

    • Trocar redes altera o endereço IP de saída privado. Se as regras de grupo de segurança forem baseadas em endereços IP específicos, o acesso de O&M poderá falhar. Reconfigure o grupo de segurança.

    • Caso existam outras políticas de controle de acesso, como firewall, dependentes de um endereço IP privado, atualize-as com o novo endereço após a troca.

    Ative acesso de O&M via rede privada

    Permite acesso de O&M à instância do Bastionhost exclusivamente por rede privada. Para mais informações, consulte Ative o portal privado de O&M.