Todos os produtos
Search
Central de documentação

Bastionhost:SSH operations

Última atualização: Jun 27, 2026

Para gerenciar ativos de host com um cliente, conecte-se a uma instância do Bastionhost por meio de um terminal ou cliente remoto e selecione o ativo a ser gerenciado.

Pré-requisitos

  • Ativos e usuários foram importados para a instância do Bastionhost e os usuários receberam autorização para gerenciar os ativos. Para mais informações, consulte Adicionar hosts, Gerenciar usuários e Autorizar usuários ou grupos de usuários a gerenciar ativos e contas de ativos.

    Nota
    • Para ativar o login sem senha em um servidor, autorize a conta de ativo correspondente ao usuário. Para mais informações, consulte Autorizar um usuário a gerenciar ativos e contas de ativos.

    • Se você não hospedar uma conta específica, ative a opção Unauthorized Asset Accounts Are Allowed na seção Special Asset Accounts. Com essa opção ativada, o usuário deve inserir manualmente a senha da conta de ativo. Para mais detalhes sobre como ativar esse recurso, consulte Configurar definições de O&M.

  • Obtenha o endereço de O&M da instância do Bastionhost. Esse endereço está disponível na seção Bastion Host Information da página Overview. Para mais informações, consulte Visão geral do console do Bastionhost.概览

    Nota

    O Bastionhost fornece um endereço fixo de O&M como nome de domínio e utiliza endereços IP dinâmicos para evitar ataques. O endereço IP resolvido a partir do endereço de O&M pode mudar. Para evitar falhas de O&M causadas por alterações de IP, utilize sempre o nome de domínio fornecido pelo Bastionhost para operações de O&M.

  • Para usuários que se conectam com autenticação por chave pública, hospede primeiro a chave pública deles no Bastionhost. Para mais informações, consulte Hospedar a chave pública de um usuário.

  • Se utilizar uma ferramenta cliente para gerenciar ativos, certifique-se de que uma ferramenta de O&M compatível com SSH, como Xshell, SecureCRT ou PuTTY, esteja instalada no computador local.

    Para mais informações sobre ferramentas clientes de conexão remota compatíveis e suas versões, consulte Ferramentas e versões de O&M de banco de dados.

Ferramenta de linha de comando

Autenticação por senha

  1. Abra uma ferramenta de linha de comando e execute o seguinte comando: ssh <Bastionhost_username>@<Bastionhost_O&M_address> -p 60022.

    A porta SSH padrão é 60022. Caso precise alterar a porta de O&M da instância do Bastionhost, consulte Configurar o número da porta do bastion host.

  2. Insira a senha do usuário do Bastionhost.

  3. Se o usuário do Bastionhost tiver ativado a autenticação de dois fatores (2FA), insira o código de verificação.

    Para mais informações sobre como configurar a 2FA para um usuário do Bastionhost, consulte Ativar autenticação de dois fatores.

    PS C:\Users\admin> ssh demo@uww****wux-public.bastionhost.aliyuncs.com -p 60022
    demo@uww****wux-public.bastionhost.aliyuncs.com's password:
    Two-Step Verification required
    Please Input Mfa Code (SMS):
  4. Na página de gerenciamento de ativos, use as teclas de seta para selecionar o host a ser gerenciado e pressione Enter para fazer login.

Autenticação por token

  1. Abra uma ferramenta de linha de comando e execute o seguinte comando: ssh <Bastionhost_username>@<Bastionhost_O&M_address> -p 60022.

    A porta SSH padrão é 60022. Caso precise alterar a porta de O&M da instância do Bastionhost, consulte Configurar o número da porta do bastion host.

  2. No prompt de senha, insira o token de O&M. Para mais informações sobre como obter um token de O&M, consulte Gerenciar um token de O&M.

  3. Execute operações de O&M no servidor de destino.

Autenticação por chave pública

  1. Abra uma ferramenta de linha de comando e execute o seguinte comando: ssh -i <path_to_private_key_file> <Bastionhost_username>@<Bastionhost_O&M_address> -p 60022.

    A porta SSH padrão é 60022. Caso precise alterar a porta de O&M da instância do Bastionhost, consulte Configurar o número da porta do bastion host.

  2. Se a 2FA estiver ativada para o usuário, insira o código de verificação. Para mais informações sobre como configurar a 2FA para um usuário do Bastionhost, consulte Ativar autenticação de dois fatores.

    PS C:\Users\admin> ssh -i C:\Users\admin\Desktop\id_rsa demo@uwxxx-xxxiwux-public.bastionhost.aliyuncs.com -p 60022
    Two-Step Verification required
    Please Input Mfa Code (SMS):
  3. Na página de gerenciamento de ativos, use as teclas de seta para selecionar o host a ser gerenciado e pressione Enter para fazer login.

Ferramenta cliente

Autenticação por senha

  1. Abra o Xshell. Nas configurações de Connection, insira o endereço de O&M da instância do Bastionhost e a porta SSH.

    A porta SSH padrão é 60022. Caso precise alterar a porta de O&M da instância do Bastionhost, consulte Configurar o número da porta do bastion host.

  2. Nas configurações de Authentication, insira o nome de usuário e a senha do usuário do Bastionhost e clique em OK.

  3. Se a 2FA estiver ativada para o usuário, insira o código de verificação e clique em OK.

    Para mais informações sobre como configurar a 2FA para um usuário do Bastionhost, consulte Ativar autenticação de dois fatores.

    Se a autenticação de dois fatores falhar, a caixa de diálogo Two-Step Verification failure, please try again será exibida. Nesse caso, insira novamente o código de verificação. A caixa de diálogo também contém a caixa de seleção Remember password.

  4. Na página de gerenciamento de ativos, use as teclas de seta para selecionar o host a ser gerenciado e pressione Enter para fazer login.

Autenticação por token

  1. Abra o Xshell. Nas configurações de Connection, insira o endereço de O&M da instância do Bastionhost e a porta SSH.

    A porta SSH padrão é 60022. Caso precise alterar a porta de O&M da instância do Bastionhost, consulte Configurar o número da porta do bastion host.

  2. Nas configurações de Authentication, insira o nome de usuário do Bastionhost e o token de O&M e clique em OK. Para mais informações sobre como obter um token de O&M, consulte Gerenciar um token de O&M.

  3. Execute operações de O&M no servidor de destino.

Autenticação por chave pública

  1. Abra o Xshell. Nas configurações de Connection, insira o endereço de O&M da instância do Bastionhost e a porta SSH.

    A porta SSH padrão é 60022. Caso precise alterar a porta de O&M da instância do Bastionhost, consulte Configurar o número da porta do bastion host.

  2. Na página de configurações de Authentication, selecione Public Key na lista suspensa Method.

  3. Clique em Setup. Na caixa de diálogo Setup Public Key, faça upload do arquivo de chave privada correspondente à chave pública hospedada no Bastionhost e clique em OK.

  4. Opcional: Se a 2FA estiver ativada para o usuário, insira o código de verificação e clique em OK.

    Para mais informações sobre como configurar a 2FA, consulte Ativar autenticação de dois fatores.

  5. Na página de gerenciamento de ativos, use as teclas de seta para selecionar o host a ser gerenciado e pressione Enter para fazer login.

Pesquisa de ativos

Pesquise um ativo de destino das seguintes maneiras:

  • Use /+search content. Os resultados da pesquisa serão destacados. A figura a seguir mostra um exemplo:

    image.png

  • Use o recurso de pesquisa do Bastionhost para filtrar ativos por palavra-chave.

    Por exemplo, para filtrar ativos pela palavra-chave "key", clique em [Search]. Na página [Search], insira "ls key" e pressione Enter. Os ativos que atendem à condição de filtro aparecerão na lista de ativos. A figura a seguir ilustra esse processo:

    image.png

    Nota

    Para obter mais detalhes sobre o comando [Search], insira help ou help ls.