Sem controles de acesso, os engenheiros de O&M podem executar qualquer comando, conectar-se de qualquer IP de origem e fazer login em ativos sem supervisão. As políticas de controle permitem impor limites de segurança nas operações de O&M no Bastionhost — bloqueando ou exigindo aprovação para comandos de alto risco, restringindo o acesso por protocolo, limitando endereços IP de origem e exigindo aprovação de login antes que os engenheiros acessem os ativos.
Pré-requisitos
Antes de começar, verifique se você possui:
Um bastion host implantado na sua conta Alibaba Cloud
Acesso de administrador ao console do Bastionhost
Etapa 1: Criar uma política de controle
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, localize o bastion host que deseja gerenciar e clique em Manage.
No painel de navegação à esquerda, clique em Control Policies.
Na página Control Policies, clique em Create Control Policy.
Configure os parâmetros descritos abaixo e clique em Create Control Policy.
Etapa 2: Associar a política a ativos e usuários
Uma política de controle não surte efeito até ser associada tanto a ativos quanto a usuários. Na página Assets and Users to Which Policy Is Attached, associe a política de controle aos ativos e usuários desejados para que ela entre em vigor.
Associar a ativos
Escolha uma das opções a seguir conforme o escopo desejado:
|
Opção |
Quando usar |
Próxima etapa |
|
Takes Effect on All Assets |
Aplicar a política a todas as contas de ativos no bastion host |
Nenhuma seleção adicional necessária |
|
Takes Effect on Selected All Assets |
Aplicar a política apenas a ativos específicos |
Selecione os ativos e escolha Associate All Accounts ou Associate Specific Accounts |
Para aplicar uma política a vários ativos simultaneamente, adicione-os primeiro a um grupo de ativos e, em seguida, associe a política ao grupo.
Associar a usuários
Selecione uma das alternativas abaixo:
Apply to All Users — Aplica a política a todos os usuários.
Apply to Selected Users — Selecione usuários específicos.
Próximos passos
Revisar comandos — Aprovar ou rejeitar comandos sinalizados por uma política de aprovação de comandos.
Revisar uma solicitação de O&M — Aprovar ou rejeitar solicitações de O&M quando o O&M Approval estiver ativado.
