Obtenha um token de O&M no Bastionhost para realizar operações de O&M em um host ou banco de dados. Este tópico descreve como obter e renovar o token antes do vencimento, além de indicar verificações para falhas de conexão.
Validade e uso do token
Os tokens de O&M para hosts ou bancos de dados no Bastionhost seguem estas regras:
Período de validade — O administrador define a validade do token nas configurações de token de O&M, na página O&M settings do Bastionhost.
Quantidade de usos — Utilize o token quantas vezes for necessário durante o período de validade.
Revisão de O&M — Se o administrador ativar a revisão de O&M, prevalecem o período de validade e a quantidade de usos aprovados por ele.
Pré-requisitos
Antes de obter ou renovar um token de O&M, certifique-se de atender aos seguintes requisitos:
Token de O&M de host — Uma conta de host deve estar hospedada no Bastionhost, configurada para o host que você deseja gerenciar e concedida a você. Para mais instruções, consulte Configure a host account.
Token de O&M de banco de dados — Uma conta de banco de dados deve estar hospedada no Bastionhost, configurada para o banco de dados que você deseja gerenciar e concedida a você. Para mais instruções, consulte Database management.
Renovação de token — O administrador deve ter ativado a renovação de tokens nas configurações de token de O&M e não pode ter ativado a revisão de O&M. Caso alguma dessas condições não seja atendida, a renovação ficará indisponível. Nesse caso, solicite um novo token.
TODO: link needed - the administrator-side topic that documents the O&M token settings on the O&M settings page
Escolher um caminho de operação
Cada procedimento neste tópico oferece dois caminhos: um para usuários RAM e outro para usuários não RAM. A diferença entre eles está na página inicial:
Usuário RAM — Inicie na página Host O&M para hosts ou na página Database O&M para bancos de dados.
Usuário não RAM — Inicie na página Hosts para hosts ou na página Databases para bancos de dados.
Obter um token de O&M
Obter um token de O&M de host
RAM user
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde sua instância do Bastionhost está localizada.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha .
Na página Host O&M, localize o host que você deseja gerenciar e clique em Log On.
Na caixa de diálogo Remote Connection, selecione uma Host Account e clique em Obtain O&M Token.
Non-RAM user
Faça logon no portal de O&M. Para mais informações, consulte Log on to the O&M portal.
No painel de navegação à esquerda, clique em Hosts.
Na página Hosts, localize o host que você deseja gerenciar e clique em Remote Connection.
Na caixa de diálogo Remote Connection, selecione uma Host Account e clique em Obtain O&M Token.
Obter um token de O&M de banco de dados
RAM user
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde sua instância do Bastionhost está localizada.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha .
Na página Database O&M, localize o banco de dados que você deseja gerenciar e clique no botão O&M Token na coluna Log On.
Na caixa de diálogo O&M Token, selecione uma Database Account e clique em Obtain O&M Token.
Non-RAM user
Faça logon no portal de O&M. Para mais informações, consulte Log on to the O&M portal.
No painel de navegação à esquerda, clique em Databases.
Na página Databases, localize o banco de dados que você deseja gerenciar e clique no botão O&M Token na coluna O&M Token.
Na caixa de diálogo O&M Token, selecione uma Database Account e clique em Obtain O&M Token.
Renovar um token de O&M
Regras e limites de renovação
A renovação de tokens no Bastionhost obedece às seguintes regras:
Janela de renovação — Renove o token antes que ele expire. Após o vencimento, solicite um novo token.
Extensão de validade — Cada renovação estende a validade do token em uma hora. O administrador define o número total de renovações permitidas.
Alterações nas configurações — Quando o administrador modificar as configurações de token de O&M, solicite um novo token ou atualize o token existente antes que as novas configurações entrem em vigor.
Renovar um token de O&M de host
RAM user
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde sua instância do Bastionhost está localizada.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha .
Na página Host O&M, localize o host que você deseja gerenciar e clique em Log On.
Na caixa de diálogo Remote Connection, selecione uma Host Account e clique em View O&M Token.
Na página O&M Token, clique em Renew Token.
Non-RAM user
Faça logon no portal de O&M. Para mais informações, consulte Log on to the O&M portal.
No painel de navegação à esquerda, clique em Hosts.
Na página Hosts, localize o host que você deseja gerenciar e clique em Remote Connection.
Na caixa de diálogo Remote Connection, selecione uma Host Account e clique em View O&M Token.
Na página O&M Token, clique em Renew Token.
Renovar um token de O&M de banco de dados
RAM user
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde sua instância do Bastionhost está localizada.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha .
Na página Database O&M, localize o banco de dados que você deseja gerenciar e clique no botão View O&M Token na coluna Log On.
Na página O&M Token, clique em Renew Token.
TODO: verify against the console UI - the RAM user path for renewing a database O&M token has no database account selection step, whereas the non-RAM user path below and the RAM user path for obtaining a database O&M token both include one. Align the two paths or state why they differ.
Non-RAM user
Faça logon no portal de O&M. Para mais informações, consulte Log on to the O&M portal.
No painel de navegação à esquerda, clique em Databases.
Na página Databases, localize o banco de dados que você deseja gerenciar e clique no botão O&M Token na coluna O&M Token.
Na caixa de diálogo O&M Token, selecione uma Database Account e clique em View O&M Token.
Na página O&M Token, clique em Renew Token.
Solucionar falhas de conexão de O&M
Se o token de O&M ainda estiver dentro do período de validade, mas a conexão de O&M falhar, verifique as possíveis causas abaixo:
Limite de conexões simultâneas — O número de conexões de O&M simultâneas pode ter atingido o limite máximo. Entre em contato com o administrador para atualizar as especificações da instância do Bastionhost ou liberar conexões ociosas.
Restrições de endereço IP de origem e período de tempo — O administrador pode ter imposto restrições ao endereço IP de origem e ao período de tempo, impedindo as operações de O&M. Solicite ao administrador a remoção dessas restrições.
Próximas etapas
Após obter um token de O&M, utilize-o para executar operações de O&M no ativo:
Para executar operações de O&M a partir de um cliente, consulte Client-based O&M.
Para executar operações de O&M pelo portal de O&M, consulte Portal-based O&M.