Um token de O&M é uma credencial temporária que concede acesso a um host ou banco de dados específico por meio do Bastionhost. Este tópico explica como obter e renovar tokens de O&M.
Como funciona
Ao solicitar um token de O&M, o Bastionhost emite uma credencial com prazo limitado vinculada a uma conta de host ou conta de banco de dados específica. O token é reutilizável durante todo o período de validade — não é necessário solicitar um novo para cada sessão. Ao conectar, o Bastionhost valida o token em relação aos limites de sessões simultâneas e às restrições de IP de origem configuradas pelo administrador do Bastionhost.
Comportamento do token em resumo:
| Atributo | Detalhes |
|---|---|
| Período de validade | Definido pelo administrador do Bastionhost na aba O&M Configuration |
| Reutilização | Reutilizável dentro do período de validade |
| Incremento de renovação | 1 hora por renovação |
| Renovações máximas | Configurado pelo administrador do Bastionhost |
| Disponibilidade de renovação | Somente quando Permitir que o Engenheiro de O&M Renove um O&M estiver ativado e a revisão de O&M estiver desativada |
Se a revisão de O&M estiver ativada, o período de validade e as sessões de O&M disponíveis aprovadas pelo administrador do Bastionhost entram em vigor. Os engenheiros não podem renovar tokens quando a revisão de O&M está ativada.
Após o administrador do Bastionhost modificar as configurações do token de O&M, solicite um novo token ou atualize o existente para que as alterações entrem em vigor.
Obter um token de O&M
Pré-requisitos
Antes de começar, verifique se você tem:
Para um host: Uma conta de host hospedada no console do bastion host, configurada para o host, com permissões concedidas na conta de host. Para obter mais informações, consulte Configurar definições de conta para um host.
Para um banco de dados: Uma conta de banco de dados hospedada no console do bastion host, configurada para o banco de dados, com permissões concedidas na conta de banco de dados. Para obter mais informações, consulte Usar o recurso de gerenciamento de banco de dados.
Obter um token de O&M para um host
Selecione o procedimento que corresponde ao seu método de acesso:
Console do Bastionhost (usuário RAM) {#ram-user-host}
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, encontre seu bastion host e clique em Manage.
No painel de navegação à esquerda, escolha Asset O&M > Host O&M.
Na página Host O&M, encontre o host e clique no ícone Log On.
Na caixa de diálogo Remote Connection, configure o parâmetro Host Account e clique em Obtain O&M Token.
Portal de O&M (usuário não RAM) {#portal-host}
Faça login no portal de O&M. Para obter mais informações, consulte Fazer login no portal de O&M.
No painel de navegação à esquerda, clique em Hosts.
Na página Hosts, encontre o host e clique em Remote Connection.
Na caixa de diálogo Remote Connection, configure o parâmetro Host Account e clique em Obtain O&M Token.
Obter um token de O&M para um banco de dados
Selecione o procedimento que corresponde ao seu método de acesso:
Console do Bastionhost (usuário RAM) {#ram-user-db}
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, encontre seu bastion host e clique em Manage.
No painel de navegação à esquerda, escolha Asset O&M > Database O&M.
Na página Database O&M, encontre o banco de dados e clique em O&M Token na coluna Log On.
Na caixa de diálogo O&M Token, configure o parâmetro Database Account e clique em Obtain O&M Token.
Portal de O&M (usuário não RAM) {#portal-db}
Faça login no portal de O&M. Para obter mais informações, consulte Fazer login no portal de O&M.
No painel de navegação à esquerda, escolha Databases.
Na página Databases, encontre o banco de dados e clique em O&M Token na coluna O&M Token.
Na caixa de diálogo O&M Token, configure o parâmetro Database Account e clique em Obtain O&M Token.
Falha na conexão com um token válido
Se o seu token for válido, mas a conexão de O&M falhar, uma das causas a seguir pode ser a razão:
Limite de conexões simultâneas atingido: O número de conexões de O&M simultâneas atingiu o limite máximo. Entre em contato com o administrador do Bastionhost para fazer upgrade do bastion host ou liberar conexões ociosas.
Solicitações bloqueadas por restrições de acesso: O administrador do Bastionhost bloqueou solicitações do seu endereço IP de origem ou durante o período atual. Entre em contato com o administrador do Bastionhost para remover as restrições.
Renovar um token de O&M
Pré-requisitos
Antes de começar, verifique se você tem:
Permitir que o Engenheiro de O&M Renove um O&M ativado pelo administrador do Bastionhost. Para obter mais informações, consulte o tópico "Configurar definições de O&M".
Revisão de O&M desativada.
Cada renovação estende o token por 1 hora. O número máximo de renovações é definido pelo administrador do Bastionhost.
Renovar um token de O&M para um host
Selecione o procedimento que corresponde ao seu método de acesso:
Console do Bastionhost (usuário RAM) {#renew-ram-user-host}
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, encontre seu bastion host e clique em Manage.
No painel de navegação à esquerda, escolha Asset O&M > Host O&M.
Na página Host O&M, encontre o host e clique no ícone Log On.
Na caixa de diálogo Remote Connection, configure o parâmetro Host Account e clique em View O&M Token.
Na página O&M Token, clique em Renew Token.
Portal de O&M (usuário não RAM) {#renew-portal-host}
Faça login no portal de O&M. Para obter mais informações, consulte Fazer login no portal de O&M.
No painel de navegação à esquerda, clique em Hosts.
Na página Hosts, encontre o host e clique em Remote Connection.
Na caixa de diálogo Remote Connection, configure o parâmetro Host Account e clique em View O&M Token.
Na página O&M Token, clique em Renew Token.
Renovar um token de O&M para um banco de dados
Selecione o procedimento que corresponde ao seu método de acesso:
Console do Bastionhost (usuário RAM) {#renew-ram-user-db}
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, encontre seu bastion host e clique em Manage.
No painel de navegação à esquerda, escolha Asset O&M > Database O&M.
Na página Database O&M, encontre o banco de dados e clique em View O&M Token na coluna Log On.
Na página O&M Token, clique em Renew Token.
Portal de O&M (usuário não RAM) {#renew-portal-db}
Faça login no portal de O&M. Para obter mais informações, consulte Fazer login no portal de O&M.
No painel de navegação à esquerda, escolha Databases.
Na página Databases, encontre o banco de dados e clique em O&M Token na coluna O&M Token.
Na caixa de diálogo O&M Token, selecione um valor na lista suspensa Database Account e clique em View O&M Token.
Na página O&M Token, clique em Renew Token.