Todos os produtos
Search
Central de documentação

Bastionhost:Use the shared key feature

Última atualização: Jun 27, 2026

Gerenciar dezenas de contas de host com uma chave privada individual para cada uma gera sobrecarga operacional, pois a rotação de chaves exige atualização manual em todas as contas. O recurso de chave compartilhada do Bastionhost permite armazenar uma única chave privada centralmente e associá-la a várias contas de host SSH simultaneamente. Após a associação, o Bastionhost usa essa chave como credencial preferencial durante o logon no host para operações de O&M.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma instância do Bastionhost com pelo menos um host adicionado em Assets

  • Uma ou mais contas de host com Protocol definido como SSH (chaves compartilhadas funcionam apenas com contas SSH)

  • Uma chave privada RSA ou Ed25519 pronta para importação

Se ainda não tiver uma chave, gere uma com os comandos abaixo:

# RSA
ssh-keygen -t rsa -b 4096 -f ~/.ssh/my_shared_key

# Ed25519
ssh-keygen -t ed25519 -f ~/.ssh/my_shared_key

Copie o conteúdo do arquivo de chave privada (por exemplo, ~/.ssh/my_shared_key) para preencher o campo Private Key.

Crie uma chave compartilhada e associe-a a contas de host

  1. Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região da instância do Bastionhost.

  2. Na lista de bastion hosts, localize a instância desejada e clique em Manage.

  3. No painel de navegação à esquerda, escolha Assets > Shared Key.

  4. Na página Shared Key, clique em Create Private Key.

  5. No painel Create Private Key, preencha os campos a seguir:

    Campo

    Descrição

    Name

    Nome de exibição da chave compartilhada

    Private Key

    Cole o conteúdo completo do arquivo de chave privada RSA ou Ed25519

    Encryption Password

    Senha que protege a chave privada, caso definida durante a geração. Deixe em branco se a chave não tiver senha.

  6. Clique em Create. Quando a confirmação Finish aparecer, clique em Associate Host Account.

  7. Na página Associate Host Account, selecione as contas de host SSH para vincular a esta chave.

    • Para associar várias contas simultaneamente: selecione as contas e clique em Associate no canto inferior esquerdo.

    • Para associar uma única conta: clique em Associate na coluna Actions da conta correspondente.

    Nota

    É possível associar chaves compartilhadas apenas a contas de host com Protocol definido como SSH. Uma chave compartilhada pode vincular-se a múltiplas contas de host, mas cada conta aceita vínculo com apenas uma chave compartilhada.

  8. Clique em OK para confirmar.

Se você ignorou a etapa de associação após a criação, retorne à página Shared Key e clique em Associate Host Account na coluna Actions da chave.

Edite uma chave compartilhada

Use a caixa de diálogo de edição para atualizar o nome da chave, substituir a chave privada, alterar a senha de criptografia ou gerenciar associações de contas de host.

  1. Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região da instância do Bastionhost.

  2. Na lista de bastion hosts, localize a instância desejada e clique em Manage.

  3. No painel de navegação à esquerda, escolha Assets > Shared Key.

  4. Na página Shared Key, localize a chave compartilhada a ser atualizada e clique em Edit na coluna Actions.

  5. Na caixa de diálogo, alterne entre as abas a seguir para fazer alterações: Basic Information tab — Atualize o Name, a Private Key ou a Encryption Password da chave e clique em Update. A coluna Last Modified At na página Shared Key exibirá o horário da atualização. Host Account tab — Gerencie as contas de host vinculadas a esta chave:

    • Associate a host account: Clique em Associate Host Account, selecione as contas na caixa de diálogo, clique em Associate no canto inferior esquerdo ou na coluna Actions e clique em OK.

    • Disassociate a host account: Clique em Disassociate na coluna Actions da conta de host a ser removida.