Use o single sign-on (SSO) para iniciar um cliente local e conectar-se diretamente a um host remoto pelo console do Bastionhost ou pelo portal de O&M.
Pré-requisitos
Antes de começar, verifique se você tem:
Permissões de O&M no host de destino. Para obter instruções de configuração, consulte Adicionar hosts, Gerenciar usuários e Autorizar usuários ou grupos de usuários a gerenciar ativos e contas de ativos
Um cliente local compatível com o Bastionhost Assistant. Consulte Clientes compatíveis com o Bastionhost Assistant
O Bastionhost Assistant instalado na mesma máquina do cliente local. Consulte Baixe e instale o Bastionhost Assistant
Dois modos de logon estão disponíveis:
Logon sem senha: O administrador concede permissões de O&M no ativo diretamente ao engenheiro. Consulte Autorizar usuários ou grupos de usuários a gerenciar ativos e contas de ativos .
Logon com senha: O administrador seleciona Unauthorized Asset Accounts Are Allowed na seção Special Asset Accounts . Nesse modo, as contas de host não ficam hospedadas no bastion host. Consulte Configure definições de O&M .
Etapa 1/2: Configure um dispositivo de O&M
Defina os parâmetros do cliente local usados pelo Bastionhost Assistant ao iniciar uma sessão.
Faça logon no console do Bastionhost e selecione a região de destino na barra de navegação superior.
Na lista de bastion hosts, localize a instância de destino e clique em Gerencie.
No painel de navegação à esquerda, escolha Asset O&M > Host O&M.
Na página Host O&M, clique em Device Settings.
No painel Device Settings, configure as definições de cada protocolo utilizado.
RDP
| Configuração | Descrição |
|---|---|
| Resolution | Tamanho da janela da área de trabalho remota. É possível configurar largura e altura. Padrão: 800 × 600. |
| Connection Mode | Selecione Connect to Management Sessions para ignorar a verificação de permissão do ApsaraDB RDS durante operações de O&M baseadas no Remote Desktop Protocol (RDP). |
| Local Devices and Resources | Dispositivos locais mapeados para o servidor remoto, incluindo impressoras e áreas de transferência. |
| Session Title | Título exibido na parte superior da janela da área de trabalho remota. Opções configuráveis: endereço IP do ativo, porta do ativo, nome do ativo, nome de logon do ativo e protocolo. Exibido apenas no Windows. Nota Não é exibido no modo de tela cheia por padrão. Espaços no nome do ativo aparecem como sublinhados (\_) no título. |
| Local Drivers | Unidades locais mapeadas para o servidor remoto. Exibido apenas no Windows. |
| Client Path | Caminho completo de instalação do cliente local. Exibido apenas no macOS. |
SSH
| Configuração | Descrição |
|---|---|
| Local Client | Cliente local padrão a ser iniciado. Compatíveis: Xshell, PuTTY, SecureCRT, MobaXterm. |
| Device Type | Tipo de emulação de terminal. Compatíveis: VT100, xterm, Linux. |
| Encoding Method | Codificação de caracteres do cliente. Padrão: UTF-8. |
| Session Title | Título exibido no cliente. Opções configuráveis: endereço IP do ativo, porta do ativo, nome do ativo, nome de logon do ativo e protocolo. Exibido apenas no Windows. Nota Os títulos de sessão não podem ser modificados no MobaXterm. Espaços no nome do ativo aparecem como sublinhados (\_) no título. |
| Client Path | Caminho completo de instalação do cliente local. Exibido apenas no macOS. |
SFTP
|
Configuração |
Descrição |
|
Local Client |
Cliente local padrão a ser iniciado. Compatíveis: Xftp, WinSCP, FileZilla, FlashFXP, SecureFX, MobaXterm. |
|
Session Title |
Título exibido no cliente. Opções configuráveis: endereço IP do ativo, porta do ativo, nome do ativo, nome de logon do ativo e protocolo. Exibido apenas no Windows. |
|
Client Path |
Caminho completo de instalação do cliente local. Exibido apenas no macOS. |
Etapa 2/2: Realizar O&M de hosts
Escolha o caminho de acesso correspondente ao seu tipo de conta e conecte-se ao host de destino.
Console do Bastionhost (para usuários RAM)
Faça logon no console do Bastionhost e selecione a região de destino na barra de navegação superior.
Na lista de bastion hosts, localize a instância de destino e clique em Gerencie.
No painel de navegação à esquerda, escolha Asset O&M > Host O&M.
Localize o host ao qual deseja se conectar.
Na coluna Remote Connection, clique na seta suspensa. Na caixa de diálogo, selecione uma conta de host, defina Logon Method como Local Client Logon e clique em Log On.
Portal de O&M (para usuários não RAM)
Faça logon no portal de O&M. Para obter instruções, consulte Fazer logon no portal de O&M.
No painel de navegação à esquerda, clique em Host.
Na coluna Remote Connection, clique na seta suspensa. Na caixa de diálogo, selecione uma conta de host, defina Logon Method como Local Client Logon e clique em Log On.