Use um cliente de Secure File Transfer Protocol (SFTP) para fazer login em uma instância do Bastionhost e transferir arquivos de e para seus ativos. Este tópico usa o Xftp 7 como exemplo para descrever o processo de O&M via SFTP.
Transferência de arquivos com ferramenta cliente
Ferramentas clientes como Xftp ou WinSCP permitem conectar-se a uma instância do Bastionhost e transferir arquivos. O Bastionhost audita e registra todas as suas operações.
Pré-requisitos
Importe ativos e usuários para a instância do Bastionhost e conceda permissões aos usuários sobre os ativos. Para mais informações, consulte Criar um host, Gerenciar usuários e Autorizar usuários a gerenciar ativos e contas de ativos específicos.
-
Obtenha o endereço de O&M da instância do Bastionhost. Esse endereço está disponível na seção Bastion Host Information da página Overview. Para mais detalhes, consulte Visão geral do console do Bastionhost.
NotaO Bastionhost fornece um endereço fixo de O&M como nome de domínio e utiliza endereços IP dinâmicos para evitar ataques. O endereço IP resolvido a partir do endereço de O&M pode mudar. Para evitar falhas de O&M causadas por alterações de IP, use sempre o nome de domínio fornecido pelo Bastionhost.
Instale o Xftp 7 na sua máquina local.
Procedimento
Abra o Xftp e selecione .
-
Na aba General, insira o endereço de O&M, o número da porta, o nome de usuário e a senha do Bastionhost e clique em OK.
A porta SSH padrão é 60022. Caso precise alterar a porta de O&M do Bastionhost, consulte Configurar um Bastionhost. Nas configurações de conexão, defina Protocol como SFTP, Port como
60022e Method como Password. -
Se a autenticação de dois fatores estiver ativada, insira o código de verificação quando solicitado e clique em OK.
Para saber mais sobre como configurar a autenticação de dois fatores para um usuário do Bastionhost, consulte Ativar autenticação de dois fatores.
-
Após fazer login no Bastionhost, visualize a lista de hosts autorizados e clique duas vezes no host desejado para acessar seu diretório.
Depois de se conectar ao Bastionhost, os hosts autorizados aparecem como pastas no diretório raiz (/) do painel direito do Xftp. Os nomes das pastas seguem o formato
ssh_root@Hostname_IPaddress:Port. Diretórios de transcodificação também podem aparecer, como!now_gb18030,next_BIG5. Clique duas vezes na pasta do host para acessar o diretório correspondente.Caso não consiga acessar o diretório do host, tente as seguintes soluções:
Verifique se a conta e a senha do host estão salvas no Bastionhost. Se não estiverem, configure a conta do host. Para mais informações, consulte Gerenciar uma conta de host.
Confira se os nomes dos diretórios contêm caracteres ilegíveis. Em caso afirmativo, clique duas vezes no diretório de transcodificação, ignore a mensagem de erro exibida, clique com o botão direito no diretório e selecione Refresh para transcodificar os nomes.
Limpe o cache do cliente. No Xftp 7, selecione na barra de menu superior. Na aba Security, limpe o histórico.
Para mais detalhes sobre problemas de transferência de arquivos via SFTP, consulte Perguntas frequentes sobre transferência de arquivos SFTP.
NotaSe o problema persistir, entre no grupo do DingTalk (ID: 33797269) para entrar em contato com especialistas técnicos e de produto.
(Opcional) Faça login no Bastionhost para visualizar os registros de auditoria de uploads e downloads de arquivos. Para mais informações, consulte Fazer login no sistema e Pesquisar e visualizar sessões.
Transferência de arquivos via linha de comando
A linha de comando também permite conectar-se a uma instância do Bastionhost e transferir arquivos.
Pré-requisitos
Obtenha o endereço de O&M da sua instância do Bastionhost, disponível na área Bastion Host Information da página Overview. Para mais informações, consulte Visão geral da página do Bastionhost.
O Bastionhost fornece um endereço fixo de O&M como nome de domínio e utiliza endereços IP dinâmicos para evitar ataques. O endereço IP resolvido a partir do endereço de O&M pode mudar. Para evitar falhas de O&M causadas por alterações de IP, use sempre o nome de domínio fornecido pelo Bastionhost.
Procedimento
-
Abra a linha de comando e execute o seguinte comando SFTP para conectar-se à instância do Bastionhost:
sftp -P <port> <username>@<bastionhostaddress><port>: Obrigatório. Substitua
<port>pela porta SSH de O&M do Bastionhost. A porta padrão é 60022. Caso precise alterar a porta de O&M, consulte Configurar um Bastionhost.<username>: Obrigatório. Substitua
<username>pelo seu nome de usuário do Bastionhost.<bastionhostaddress>: Obrigatório. Substitua
<bastionhostaddress>pelo endereço de O&M do Bastionhost.
Insira a senha do Bastionhost e pressione Enter.
-
Se a autenticação de dois fatores estiver ativada para o usuário do Bastionhost, insira o código de verificação.
Para saber mais sobre como configurar a autenticação de dois fatores para um usuário do Bastionhost, consulte Ativar autenticação de dois fatores.
-
Execute o comando
lspara listar os diretórios de host disponíveis.sftp> ls !now_UTF-8,next_gb18030 ssh_root@doc_192.xxx:22 ssh_root@xxx_192.xxx:22 -
Execute o comando
cdpara navegar até o diretório do host desejado:cd <filename><filename>: Obrigatório. Substitua
<filename>pelo nome do diretório do host de destino. -
Execute o comando
getouputpara baixar ou enviar arquivos.-
Baixar um arquivo
get <remote-filename> <local-directory> -
Enviar um arquivo
put <local-filename> <remote-directory>
-
(Opcional) Faça login no Bastionhost para visualizar os registros de auditoria de uploads e downloads de arquivos. Para mais informações, consulte Fazer login no sistema e Pesquisar e visualizar sessões.