Use um cliente SSH ou uma ferramenta de terceiros para fazer login na instância do Bastionhost e conectar-se aos ativos de host gerenciados para O&M. Este tópico usa o terminal do macOS (linha de comando) e o ZOC 8 como exemplos.
Pré-requisitos
Antes de começar, verifique se você tem:
Hosts e um usuário adicionados ao bastion host, com o usuário autorizado a gerenciar esses hosts. Para mais detalhes, consulte Adicionar hosts, Gerenciar usuários e Autorizar usuários ou grupos de usuários a gerenciar ativos e contas de ativos
-
O endereço de O&M da instância do Bastionhost, disponível na seção Bastion Host Information da página Overview. Para mais detalhes, consulte Visão geral do console do Bastionhost

(Para autenticação por chave pública) A chave pública do usuário hospedada no bastion host. Para mais detalhes, consulte Hospedar a chave pública de um usuário
(Para O&M com ferramenta cliente) Uma ferramenta de O&M compatível com SSH instalada, como o ZOC 8. Para ferramentas de O&M de banco de dados compatíveis, consulte Ferramentas e versões de O&M de banco de dados
O Bastionhost fornece um endereço fixo de O&M em formato de nome de domínio e usa endereços IP dinâmicos para evitar ataques. Sempre use o nome de domínio em vez do endereço IP para evitar falhas de O&M causadas por alterações de IP.
Contas de acesso para hosts:
Para permitir que o bastion host acesse um host sem inserção manual de credenciais, autorize o usuário a usar as contas desse host. Para mais detalhes, consulte Autorizar um usuário a gerenciar as contas de um ou mais ativos.
Se não houver contas específicas gerenciadas no bastion host, selecione Unauthorized Asset Accounts Are Allowed na seção Special Asset Accounts. Essa opção permite que o usuário insira manualmente o nome de usuário e a senha do host para se conectar. Para mais detalhes, consulte Configurar definições de O&M.
Conectar-se via ferramenta de linha de comando
A porta SSH padrão do Bastionhost é 60022. Para alterar a porta, consulte Configurar o número da porta do bastion host.
Autenticação por senha
Abra um terminal.
-
Execute o comando a seguir, substituindo
<username>pelo seu nome de usuário do bastion host e<O&M-address>pelo endereço de O&M obtido no console:ssh <username>@<O&M-address> -p 60022 -
Quando solicitado, insira a senha do usuário do bastion host.

-
Se a autenticação de dois fatores (2FA) estiver ativada para o usuário, insira o código de verificação. Para configurar a 2FA, consulte Ativar autenticação de dois fatores.

Na página de gerenciamento de ativos, use as setas direcionais para cima e para baixo para selecionar o host desejado e pressione Enter para se conectar. Para dicas de pesquisa, consulte Pesquisar ativos.
Autenticação por token
Abra um terminal.
-
Execute o comando a seguir, substituindo
<username>pelo seu nome de usuário do bastion host e<O&M-address>pelo endereço de O&M:ssh <username>@<O&M-address> -p 60022 -
Quando solicitado, insira seu token de O&M. Para obter um token, consulte Gerenciar um token de O&M.

Execute operações de O&M no host.
Autenticação por chave pública
-
Abra um terminal e execute o comando a seguir, substituindo
<private-key-path>,<username>e<O&M-address>pelos seus valores:ssh -i <private-key-path> <username>@<O&M-address> -p 60022 Se a autenticação de dois fatores estiver ativada, insira o código de verificação. Para configurar a 2FA, consulte Ativar autenticação de dois fatores.
Na página de gerenciamento de ativos, use as setas direcionais para cima e para baixo para selecionar o host desejado e pressione Enter para se conectar. Para dicas de pesquisa, consulte Pesquisar ativos.
Conectar-se via ZOC 8
Os passos a seguir usam o ZOC 8 como exemplo de ferramenta cliente. A porta SSH padrão é 60022.
Autenticação por senha
Inicie o ZOC 8 e clique em Host Directory.
-
Na aba Host, insira o endereço de O&M do bastion host, defina a porta como 60022 e clique em OK.

-
Na aba Login, insira o nome de usuário e a senha do bastion host e clique em OK.

-
Se a autenticação de dois fatores estiver ativada, insira o código de verificação e clique em OK. Para configurar a 2FA, consulte Ativar autenticação de dois fatores.

Na página de gerenciamento de ativos, use as setas direcionais para cima e para baixo para selecionar o host desejado e pressione Enter para se conectar.
Autenticação por token
Inicie o ZOC 8 e clique em Host Directory.
-
Na aba Host, insira o endereço de O&M do bastion host, defina a porta como 60022 e clique em OK.

-
Na aba Login, insira o nome de usuário e a senha usados para acessar o bastion host e clique em OK. Para obter um token, consulte Gerenciar um token de O&M.

Execute operações de O&M no host.
Pesquisar ativos
Após fazer login, pesquise o host desejado de uma das seguintes formas:
Pesquisa rápida: Digite
/+search content. Os resultados correspondentes serão destacados na lista.Recurso de pesquisa do Bastionhost: Clique em [Search]. Na página [Search], digite
ls <keyword>e pressione Enter para filtrar hosts por palavra-chave.
Para obter a lista completa de comandos de [Search], digite help ou help ls na página [Search].