Todos os produtos
Search
Central de documentação

Bastionhost:Gerencie contas de host

Última atualização: Jun 27, 2026

Após adicionar um host ao bastion host, gerencie suas contas diretamente no sistema. A criação de uma conta de host não a sincroniza com o host subjacente ou a instância ECS. Autorize usuários do bastion host a utilizar essas contas para logon sem senha. Este tópico descreve como criar, modificar e excluir contas de host.

Configure a conta de host para um host

  1. Faça logon no sistema Bastionhost. Para mais informações, consulte Fazer logon no sistema.

  2. No painel de navegação à esquerda, escolha Assets > Hosts.

  3. Na página Hosts, crie uma conta de host para o host de destino.

    Create Host Account

    1. Na coluna Actions do host de destino, clique em Create Host Account.

      Nota

      Certifique-se de que a conta correspondente do sistema operacional já exista no servidor. O bastion host não sincroniza contas de host com instâncias ECS ou outros hosts de origem.

    2. No painel Create Host Account, configure parâmetros como Protocol, Logon Name e Authentication Type. Em seguida, clique em Create.

      Nota

      Clique em Verify para confirmar as credenciais da conta de host. Para obter informações sobre como resolver erros de verificação, consulte O que devo fazer se ocorrer um erro de verificação de senha para uma nova conta de host?.

    3. A tabela a seguir descreve os parâmetros.

      Parâmetro

      Descrição

      Logon Name

      Nome de logon da conta no servidor.

      Privileged Account

      Permite usar uma conta privilegiada no host para rotacionar senhas de contas padrão.

      Nota
      1. Se você atualizou sua instância de bastion host de uma versão anterior à V3.2.47, as contas de host existentes com nome de logon root ou administrator são automaticamente designadas como contas privilegiadas.

      2. Caso crie uma conta após a atualização, especifique manualmente se ela é privilegiada. Para executar essa operação em lote, chame uma operação de API. Para mais informações, consulte Criar uma conta de host para um host especificado.

      Authentication Type

      Método de autenticação. Selecione Password, Private Key ou Shared Key.

      1. Password: Verifique a senha para confirmar a validade da conta gerenciada. Se a verificação falhar, siga as instruções na tela para solucionar o problema. Para mais informações, consulte Problemas de conexão com o servidor.

      2. Private Key: A autenticação por chave privada suporta apenas chaves geradas com o comando ssh-keygen -m PEM -t rsa e chaves no formato Ed25519.

      3. Shared Key: Selecione uma chave compartilhada existente.

      Nota
      1. Ao exportar hosts, inclua detalhes de senha ou chave. Para mais informações, consulte Exportar lista de hosts com um clique.

      2. Quando várias contas de host compartilham o mesmo par de chaves pública-privada para autenticação, configure-as para usar uma chave compartilhada. Para mais informações sobre como configurar uma chave compartilhada, consulte Chaves compartilhadas.

      Enable Only SFTP Permission

      Restringe a conta apenas ao acesso SFTP e impede o logon via SSH. Proceda com cautela.

      Use Privileged Account to Change Password

      Uma conta privilegiada no host rotaciona a senha desta conta. Antes de ativar, certifique-se de ter adicionado a conta privilegiada e sua senha ao bastion host.

      Nota

      Atualmente, este recurso suporta apenas contas que utilizam o protocolo SSH.

    Create Host Account

    1. Na lista de Hosts, selecione os hosts para os quais deseja criar contas.

    2. Na parte inferior da lista, escolha Batch > Host Account > Add Account.

    3. Na caixa de diálogo Add Account, configure parâmetros como Authentication Type, Protocol e Logon Name. Em seguida, clique em OK.

    Nota
    • Se definir o parâmetro Protocol como SSH durante a configuração das contas de host, ative a opção Enable Only SFTP Permission. Ao ativar Enable Only SFTP Permission, o logon baseado em SSH será desabilitado para a conta de host. Proceda com cautela.

    • Por padrão, a opção Allow Access to Hosts by Using Unauthorized Host Accounts está habilitada. Isso permite que os usuários tentem fazer logon inserindo credenciais manualmente, mesmo para contas de host sem autorização explícita. Se esta opção estiver desabilitada, usuários não autorizados não conseguirão fazer logon. Para desabilitá-la, consulte Configurações de O&M.

Modifique as configurações de conta de um host

  1. Faça logon no sistema Bastionhost. Para mais informações, consulte Fazer logon no sistema.

  2. No painel de navegação à esquerda, escolha Assets > Hosts.

  3. Na página Hosts, localize o host desejado e clique em seu nome.

  4. Na aba Host Account, localize a conta desejada e clique em seu nome de logon.

  5. No painel Edit Host Account, modifique as informações da conta e clique em Save.

Exclua uma conta de host

Se não precisar mais de uma conta de host, execute as etapas a seguir para excluí-la:

  1. Faça logon no sistema Bastionhost. Para mais informações, consulte Fazer logon no sistema.

  2. No painel de navegação à esquerda, escolha Assets > Hosts.

  3. Na página Hosts, localize o host relevante e clique em seu nome.

  4. Na aba Host Account, selecione a conta a ser excluída e clique em Delete na parte inferior da lista.

  5. Na caixa de diálogo exibida, clique em Delete.

Referências