Todos os produtos
Search
Central de documentação

Bastionhost:Importar segredos do ECS do KMS

Última atualização: Jun 27, 2026

O Bastionhost integra-se ao Key Management Service (KMS) para permitir a importação direta de segredos do Elastic Compute Service (ECS). Após a importação e autorização, os usuários do Bastionhost podem fazer login em instâncias ECS sem digitar senhas.

Versões compatíveis

Enterprise Edition e SM Edition.

Nota

Se sua instância do Bastionhost for Basic Edition, faça upgrade primeiro. Para mais informações, consulte Upgrade instance type.

Pré-requisitos

Antes de começar, verifique se você tem:

Importar segredos do KMS

  1. Faça login no sistema Bastionhost. Para mais informações, consulte Log on to the system.

  2. No painel de navegação à esquerda, escolha Assets > Hosts.

  3. Localize o host e clique em Import KMS Secret na coluna Actions.

  4. Na caixa de diálogo Import KMS Secret, selecione os segredos do ECS a importar e clique em Import.

Após concluir a importação, clique em nome do host para abrir a aba Host Account e visualize ou gerencie os segredos importados.

Gerenciar segredos importados

Na aba Host Account, execute as operações abaixo nos segredos do ECS importados.

Exclua segredos do ECS

Selecione um ou mais segredos do ECS e exclua-os. A exclusão remove o segredo apenas do Bastionhost; ele permanece intacto no KMS.

Nota

Ao excluir um segredo do ECS no KMS, o segredo correspondente no bastion host é marcado como excluído e não pode mais ser utilizado.

Restringir acesso apenas ao SFTP

Ative a opção Enable Only SFTP Permission em uma conta para desabilitar o login via SSH nessa conta.

Próximos passos

Para permitir que usuários do Bastionhost façam login em instâncias ECS com os segredos importados, conceda as permissões necessárias: