Ative e inicialize uma instância do Bastionhost recém-adquirida antes de usá-la.
Pré-requisitos
Uma instância do Bastionhost adquirida. Adquirir uma instância.
Procedimento
-
Faça login no console do Bastionhost.
No primeiro acesso, crie uma função vinculada ao service conforme solicitado para conceder ao Bastionhost as permissões necessárias à segurança de O&M.
Na barra de navegação superior, selecione uma região. Localize a instância desejada e clique em Run.
-
No painel exibido, configure os parâmetros de inicialização.
-
Basic Edition
Parâmetro
Descrição
Select Network
Selecione a VPC e o vSwitch da instância do Bastionhost.
-
Seleção da VPC:
-
A VPC não pode ser alterada após a ativação.
-
Para garantir conectividade de rede privada, coloque a instância na mesma VPC das instâncias ECS gerenciadas.
-
-
Uma instância da Basic Edition exige um vSwitch com pelo menos três endereços IP disponíveis. Se o vSwitch não tiver IPs suficientes, a ativação falhará. Use outro vSwitch ou crie um novo. Criar um vSwitch.
NotaNa Basic Edition, é possível mudar a instância para um vSwitch em outra zona após a ativação. Configurar uma instância do Bastionhost.
ECS Security Groups
Selecione o grupo de segurança das instâncias ECS.
Adicione a instância a pelo menos um grupo de segurança básico antes da ativação. O sistema gera automaticamente uma regra de acesso para permitir o acesso aos recursos ECS desse grupo.
-
A instância não pode ser adicionada a um grupo de segurança avançado. Configure manualmente as regras de acesso para grupos de segurança avançados.
-
A instância não pode ser adicionada a um grupo de segurança gerenciado por outro service cloud. Crie um novo grupo de segurança básico, se necessário.
Nota-
Após a ativação, altere o grupo de segurança conforme necessário. Configurar uma instância do Bastionhost.
-
Se um grupo de segurança bloquear o acesso a um recurso após a ativação, configure manualmente uma regra de acesso. Adicionar uma regra de grupo de segurança.
-
-
Enterprise Edition
Parâmetro
Descrição
Select Network
Selecione a VPC da instância do Bastionhost.
-
A VPC não pode ser alterada após a ativação.
-
Para garantir conectividade de rede privada, coloque a instância na mesma VPC das instâncias ECS gerenciadas.
Select vSwitch And Primary Zone
A Enterprise Edition utiliza implantação ativo-ativo nas zonas primária e secundária. Selecione um vSwitch para a zona primária.
Uma instância da Enterprise Edition requer um vSwitch com pelo menos quatro endereços IP disponíveis. Se o vSwitch não tiver IPs suficientes, a ativação falhará. Use outro vSwitch ou crie um novo. Criar um vSwitch.
Select vSwitch And Secondary Zone
Para recuperação de desastres, selecione um vSwitch em uma zona secundária. Se você adquirir uma instância da Enterprise Edition sem selecionar uma zona secundária, uma implantação de mecanismo duplo será executada na zona primária.
Security Group
Selecione o grupo de segurança das instâncias ECS.
Adicione a instância a pelo menos um grupo de segurança básico antes da ativação. O sistema gera automaticamente uma regra de acesso para permitir o acesso aos recursos ECS desse grupo.
-
A instância não pode ser adicionada a um grupo de segurança avançado. Configure manualmente as regras de acesso para grupos de segurança avançados.
-
A instância não pode ser adicionada a um grupo de segurança gerenciado por outro service cloud. Crie um novo grupo de segurança básico, se necessário.
Nota-
Após a ativação, altere o grupo de segurança conforme necessário. Configurar uma instância do Bastionhost.
-
Se um grupo de segurança bloquear o acesso a um recurso após a ativação, configure manualmente uma regra de acesso. Adicionar uma regra de grupo de segurança.
Private O&M Settings
O Bastionhost usa o Alibaba Cloud PrivateLink para estabelecer uma conexão privada entre sua VPC e o Bastionhost, permitindo O&M seguro via web em uma rede privada.
Ao ativar este recurso, selecione um grupo de segurança de endpoint para a conexão PrivateLink.
NotaCaso não configure durante a ativação da instância, ative o O&M privado posteriormente. Configurar uma instância do Bastionhost.
-
-
-
Clique em Next. Após a aprovação da verificação de inicialização, clique em Enable.
A inicialização geralmente leva de 10 a 15 minutos. Após a conclusão, o status da instância muda para Running.
Próximos passos
Após a ativação, localize a instância e clique em Manage para abrir o console de gerenciamento. Fazer login no console de gerenciamento do Bastionhost.