Todos os produtos
Search
Central de documentação

Bastionhost:Password change task

Última atualização: Jun 27, 2026

O Bastionhost oferece o recurso de alteração automática de senha. Esse recurso rotaciona periodicamente senhas ou chaves de contas de host, ou executa a rotação em um horário agendado, conforme as regras configuradas. Isso aumenta significativamente a segurança do seu ambiente de negócios. Este tópico descreve como utilizar o recurso de alteração automática de senha.

Informações básicas

O Multi-Level Protection Scheme (MLPS) exige a alteração regular das credenciais de logon, como senhas e chaves das contas de host. A falta de renovação dessas credenciais por longos períodos pode gerar riscos de segurança. No entanto, a rotação manual e frequente de senhas ou chaves é ineficiente e propensa a erros. Para solucionar esse problema, o Bastionhost disponibiliza o recurso de alteração automática de senha, que melhora a eficiência de O&M e garante a segurança necessária.

Limites

  • Edições: este recurso está disponível apenas nas edições Enterprise e SM Edition do Bastionhost. Para mais informações sobre como adquirir ou atualizar uma instância, consulte Adquirir um bastion host e Atualizar um bastion host.

  • Limites para tarefas de alteração de senha:

    • As tarefas de alteração de senha não suportam a rotação de chaves compartilhadas.

    • Uma conta de host pode ser associada a apenas uma tarefa de alteração de senha.

Pré-requisitos

Importe os hosts para o bastion host e gerencie uma conta de host no console do Bastionhost. Para mais informações, consulte Adicionar hosts e Gerenciar uma conta de host.

Crie uma tarefa de alteração de senha

  1. Faça logon no sistema do Bastionhost. Para mais informações, consulte Fazer logon no sistema.

  2. No painel de navegação à esquerda, escolha Assets > Password Change.

  3. Na página Password Change, clique em Create Password Change Task.

  4. No painel Password Change, configure os parâmetros a seguir e clique em Create.

    Parâmetro

    Descrição

    Task Name

    Nome da tarefa de alteração de senha.

    Task Type

    Valores válidos: Key Rotation e Password Rotation.

    Execution Method

    Método de execução da tarefa de alteração de senha. Valores válidos:

    • Periodic: o Bastionhost executa automaticamente a tarefa com base no horário e intervalo especificados.

      • Defina Executed At para um horário pelo menos 5 minutos posterior ao momento atual.

      • O valor máximo para Period é 365.

    • Scheduled: o Bastionhost executa automaticamente a tarefa no horário definido. O horário de execução deve ser pelo menos cinco minutos após o momento atual.

    Password Rules

    Se você definir Task Type como Password Rotation, será possível configurar a complexidade e o comprimento da senha.

    • Password Strength: selecione tipos de caracteres, como dígitos, letras minúsculas, letras maiúsculas e caracteres especiais. O Bastionhost gera uma nova senha com base nas suas seleções. Recomendamos selecionar pelo menos dois tipos de caracteres.

    • Password Length: defina o comprimento mínimo e máximo da senha, entre 8 e 32 caracteres. O Bastionhost gerará uma senha com tamanho aleatório dentro do intervalo especificado.

    • Password Policies: configure o número mínimo de caracteres obrigatórios, limites de repetição de caracteres e caracteres excluídos. A soma dos mínimos de todos os tipos de caracteres não pode exceder o comprimento mínimo da senha.

      • Valores válidos para o número mínimo de dígitos, letras minúsculas, letras maiúsculas e outros caracteres que a nova senha deve conter: 0 a 32.

      • Valores válidos para o número máximo de vezes que um caractere pode aparecer na nova senha: 1 a 32.

      • Conjunto de caracteres que a nova senha não pode conter.

    Key Rule

    Se você definir Task Type como Key Rotation, será possível configurar o algoritmo da chave, o comprimento da chave e a senha de criptografia.

    • Encryption Algorithm: os algoritmos suportados são RSA e ED25519.

    • Key Length: se você selecionar RSA como algoritmo da chave, poderá definir o comprimento da chave como 2048, 3072 ou 4096 bits.

    • Encryption Password: defina a senha para criptografia da chave.

    Remarks

    Observações sobre a tarefa de alteração de senha.

  5. Clique em Associate Account. Na aba Managed Accounts, clique em Add Host Account.

  6. Na caixa de diálogo Add Host Account, selecione as contas de host e clique em Add.

    Após adicionar as contas com sucesso, você receberá uma mensagem informando que The password change task is associated with host accounts.. Visualize as tarefas de alteração de senha criadas na página Password Change.

    Nota
    • Uma conta de host pode ser associada a apenas uma tarefa de alteração de senha.

    • Se o tipo de tarefa for Password Rotation, adicione apenas contas com senhas gerenciadas. Caso o tipo seja Key Rotation, adicione somente contas com chaves privadas SSH gerenciadas. Não há suporte para rotação de Shared Key.

Operações relacionadas

Execute imediatamente uma tarefa de alteração de senha

Após criar uma tarefa de alteração de senha, ela é executada automaticamente conforme o cronograma definido. Para executar uma tarefa imediatamente, acesse a página Password Change, selecione a tarefa e clique em Execute Now na parte inferior da lista.

Nota
  • Ao selecionar mais de uma tarefa de alteração de senha, o Bastionhost as executa sequencialmente.

  • Se o horário de execução imediata de uma tarefa periódica ou agendada coincidir com o tempo de execução configurado, o Bastionhost executará a tarefa apenas uma vez. Quando não houver sobreposição, o ciclo ou horário especificado permanece inalterado. Nesse cenário, mesmo após a alteração imediata da senha, a tarefa continuará sendo executada conforme o cronograma original.

Alterar senha agora

Na página Password Change, clique no nome de uma tarefa. Na aba Managed Accounts, selecione uma ou mais contas de host e clique em Immediately change the password.

Visualize registros de alteração de senha

  • Na lista Password Change, clique no nome de uma tarefa de alteração de senha concluída. Na aba Managed Accounts do painel da tarefa, visualize o status clicando na coluna Status.

    Após a execução bem-sucedida da tarefa, a coluna Status exibirá Modified successfully.

  • O painel Password Change Records apresenta informações detalhadas sobre a execução da tarefa.

    Os detalhes incluem Executed At, Execution Method (como Manual), Execution Result (como Successful) e o Password Change Record (um log de execução shell mostrando a saída completa do comando para a conexão SSH e modificação da senha).

Modifique, ative, pare ou exclua uma tarefa de alteração de senha

Após criar uma tarefa de alteração de senha, modifique-a, ative-a, pare-a ou exclua-a diretamente na página Password Change.

  • Modifique: altere as informações básicas e as contas associadas de uma tarefa.

    • Na página Password Change, clique no nome da tarefa que deseja modificar. Na aba Task Details, edite as informações básicas da tarefa e clique em Update.

    • Para modificar a conta gerenciada, clique na aba Managed Accounts. Na aba Managed Accounts, adicione ou remova contas de host conforme necessário.

  • Stop: interrompa uma tarefa caso não precise que ela seja executada por um período.

    Na página Password Change, selecione a tarefa desejada e clique em Stop. O status da tarefa mudará para Canceled.

  • Enable: reinicie uma tarefa que esteja parada.

    Na página Password Change, selecione a tarefa parada que deseja reativar e clique em Enable. O status da tarefa mudará para Pending Execution e o cronograma automático será retomado.

  • Delete: remova permanentemente uma tarefa que não seja mais necessária.

    Na página Password Change, selecione a tarefa que deseja remover, clique em Delete e confirme clicando novamente em Delete na caixa de diálogo de confirmação.

    Aviso

    A exclusão de uma tarefa de alteração de senha é irreversível. Proceda com cautela.

Exportar senhas e logs

Após a execução bem-sucedida de uma tarefa de alteração de senha, exporte as novas senhas e os logs de alteração.

  1. Na página Password Change, clique no nome de uma tarefa executada. Na aba Password Change History do painel da tarefa, clique em Export Password.

  2. Na caixa de diálogo Export Password Change History, insira uma senha de criptografia de arquivo com 4 a 32 caracteres e clique em Export Password Change History.

    A senha atual da conta de host será exportada para um arquivo ZIP e salva no seu computador.

    Nota

    Mantenha a senha de criptografia do arquivo em sigilo. Essa senha é obrigatória para descompactar o arquivo exportado e obter a senha atual da conta de host.

Sistemas operacionais suportados

Sistema operacional

Versão

Windows

Microsoft Windows

  • Windows 7

  • Windows 8

  • Windows 10

Microsoft Windows Server

  • Windows Server 2008

  • Windows Server 2012R2

  • Windows Server 2016

  • Windows Server 2019

  • Windows Server 2022

Linux

Alibaba Cloud Linux

  • 3.2104 64-bit

  • 2.1903 LTS 64-bit

  • 2.1903 64-bit (Quick Start)

CentOS

  • CentOS 6.10 to CentOS 8.5

  • CentOS Stream 8

  • CentOS Stream 9

Ubuntu

  • Ubuntu 20.04 64-bit

  • Ubuntu 18.04 64-bit

  • Ubuntu 16.04 32-bit

  • Ubuntu 20.04 64-bit (UEFI)

  • Ubuntu 22.04 64-bit

Debian

  • Debian 11.8 64-bit

  • Debian 8.9 64-bit

Open SUSE

  • 15.1 64-bit

  • 15.2 64-bit

  • 42.3 64-bit

SUSE Linux

  • SUSE Linux Enterprise Server 15 SP2 64-bit

  • SUSE Linux Enterprise Server 12 SP5 64-bit

CoreOS

  • 34.20210529.3.0_3

  • 33.20210217.3.0_3

Red Hat Enterprise

  • Linux 7 (64-bit)~Linux 8 (64-bit)