Use um cliente SFTP para fazer login no Bastionhost, selecionar um ativo e transferir arquivos. Este tópico descreve o processo de login usando SecureFX e FileZilla como exemplos.
Pré-requisitos
Importe ativos e usuários para a instância do Bastionhost e conceda as permissões necessárias aos usuários sobre os ativos. Para mais informações, consulte Criar um host, Gerenciar usuários e Autorizar usuários a gerenciar ativos e contas de ativos específicos.
-
Obtenha o endereço de O&M da instância do Bastionhost. Esse endereço está disponível na seção Bastion Host Information da página Overview. Para mais detalhes, consulte Visão geral do console do Bastionhost.
NotaO Bastionhost fornece um endereço fixo de O&M como nome de domínio e utiliza endereços IP dinâmicos para prevenir ataques. O endereço IP resolvido a partir do endereço de O&M pode mudar. Para evitar falhas de O&M causadas por alterações de IP, use sempre o nome de domínio fornecido pelo Bastionhost para operações de O&M.
Instale um cliente SFTP, como o SecureFX, na sua máquina local.
Conectar ao Bastionhost e selecionar um ativo
Inicie o cliente SecureFX.
No canto superior esquerdo, clique em Connect. Na caixa de diálogo exibida, clique no ícone
.-
Insira o endereço de O&M, o número da porta e o nome de usuário do Bastionhost e clique em OK.
A porta SSH padrão é 60022. Para alterar a porta de O&M do Bastionhost, consulte Configurar o Bastionhost.
Selecione a conexão do Bastionhost recém-criada e clique em Connect.
Insira seu nome de usuário e senha do Bastionhost e clique em OK.
-
Se a autenticação de dois fatores estiver ativada para o usuário do Bastionhost, insira o código de verificação e clique em OK.
Para saber mais sobre como configurar a autenticação de dois fatores para um usuário do Bastionhost, consulte Ativar autenticação de dois fatores.
-
Após o login, a página de gerenciamento de ativos será exibida. Clique duas vezes em um diretório de transcodificação. Ignore quaisquer mensagens de erro exibidas. Em seguida, clique com o botão direito no diretório e selecione Refresh para iniciar o processo de transcodificação.
O nome de um diretório de transcodificação segue um formato como
!now_gb18030,next_UTF-8.Se não for possível acessar o diretório do host, tente os métodos abaixo para resolver o problema:
Verifique se a senha da conta do host está armazenada no Bastionhost. Caso contrário, configure a senha da conta para o host. Para mais informações, consulte Gerenciar contas de host.
Limpe o cache do seu cliente SFTP.
Para mais detalhes sobre problemas de transferência de arquivos via SFTP, consulte Problemas de transferência de arquivos SFTP.
NotaSe o problema persistir após tentar os métodos acima, entre no grupo do DingTalk (ID: 33797269) para contatar o suporte técnico.
Opcional: Faça login no Bastionhost para visualizar registros de auditoria de uploads ou downloads de arquivos. Para mais informações, consulte Fazer login no sistema e Pesquisar e visualizar sessões.
Proxy SSH e FileZilla para conexão direta com ativos
Abra um aplicativo de terminal de linha de comando.
-
Execute o seguinte comando e pressione Enter:
ssh -T -N -D 127.0.0.1:1080 -oport=60022 <username>@<Bastionhost O&M address>A porta SSH padrão é 60022. Para alterar a porta de O&M do Bastionhost, consulte Configurar o Bastionhost.
Insira a senha do Bastionhost e pressione Enter para conectar-se ao Bastionhost. Não feche esta janela.
-
Se a autenticação de dois fatores estiver ativada para o usuário do Bastionhost, insira o código de verificação.
Para saber mais sobre como configurar a autenticação de dois fatores para um usuário do Bastionhost, consulte Ativar autenticação de dois fatores.
Abra o cliente FileZilla e acesse a página de configurações. Clique em Generic proxy, selecione SOCKS5, defina Proxy host como 127.0.0.1 e Port como 1080 e clique em OK.
No Site Manager, insira o endereço IP do ativo, defina Port como 22 e Logon Type como Normal. Em seguida, insira o nome de usuário e a senha do ativo, clique em Connect e clique em OK na caixa de diálogo exibida.
Após acessar o ativo, transfira os arquivos conforme necessário. O Bastionhost audita todas as operações.
Opcional: Faça login no Bastionhost para visualizar registros de auditoria de uploads ou downloads de arquivos. Para mais informações, consulte Fazer login no sistema e Pesquisar e visualizar sessões.
Referências
Para obter informações sobre como solucionar problemas de transferência de arquivos SFTP, consulte Problemas de transferência de arquivos SFTP.