全部產品
Search
文件中心

Bastionhost:添加應用以及應用配置

更新時間:Jul 24, 2026

Bastionhost支援應用的營運與管控。在進行應用營運之前,您需要在Bastionhost中關聯應用所在的伺服器及用戶端等相關配置。本文介紹如何在Bastionhost添加並配置應用。

前提條件

添加應用

  1. 登入Bastionhost控制台,在頂部功能表列,選擇Bastionhost所在的地區。

  2. 在Bastionhost執行個體列表,定位到目標執行個體,單擊管理。

  3. 在左側導覽列,選擇資產管理 > 應用。

  4. 在應用列表頁簽,單擊建立應用,並在彈出面板中,參考下表配置參數,單擊確定。

    配置項

    說明

    應用程式名稱

    自訂名稱。命名規則如下:

    • 長度為1~128個字元。

    • 不能以特殊字元開頭。

    • 只可包含特殊字元中的半形句號(.)、底線(_)、短劃線(-)、反斜線(\)以及空格。

    所屬應用伺服器

    選擇訪問應用的伺服器。如何添加應用伺服器,請參見添加和部署應用伺服器。

    關聯遠程客戶端

    選擇訪問應用的用戶端。如何添加遠程用戶端,請參見添加遠程用戶端。

    應用類型

    系統會自動識別用戶端應用類型。

    目標地址

    營運應用時需要自動開啟的應用地址。目標地址僅在遠程用戶端類型選擇為Google瀏覽器或Firefox瀏覽器時支援設定。

    營運訪問限制

    營運訪問限制僅在遠程用戶端類型選擇為Google瀏覽器時支援設定。

    • 僅允許營運員訪問與目標地址IP/網域名稱相同的URL:開啟後,營運Web應用時將檢查開啟的URL,只能開啟與應用目標地址IP/網域名稱相同的URL以及營運訪問限制中配置允許的URL。

    • 黑白名單:設定訪問的URL黑白名單。

    配置樣本:如果您設定了https://example.com作為目標地址,開啟了“僅允許訪問與目標地址IP/網域名稱相同的URL”AND“黑名單”,並在黑名單中設定了https://example.com/help,則被授權該應用的營運員不能訪問該網站/help資來源目錄下的內容,其他資源路徑不受影響。

設定自動登入Web應用

如果應用關聯的遠程用戶端是Google瀏覽器或者Firefox瀏覽器,您可以在瀏覽器中配置應用代填指令碼,並通過建立應用賬戶託管Web應用的使用者名稱和密碼,實現營運時自動登入Web應用。

說明
  • 有防機器人登入檢測的網站不支援代填使用者名稱和密碼。

  • 有登入驗證碼的網站代填完成後不支援自動登入,需手動輸入驗證碼後登入。

擷取並設定代填指令碼

擷取代填指令碼的外掛程式僅支援在Google瀏覽器上運行,但所擷取的代填指令碼可同時在Google瀏覽器和Firefox瀏覽器的應用中使用。

  1. 登入Bastionhost控制台,在頂部功能表列,選擇Bastionhost所在的地區。

  2. 在Bastionhost執行個體列表,定位到目標執行個體,單擊管理。

  3. 在左側導覽列,選擇資產管理 > 應用。

  4. 在應用列表頁簽,定位到目標應用,在操作列,單擊編輯。

  5. 在應用配置頁簽,單擊下載瀏覽器外掛程式,並在本地解壓。

    將下載的外掛程式匯入到瀏覽器延伸程式,根據外掛程式指導操作後,將擷取的內容粘貼到代填指令碼輸入框中。

  6. 在Google瀏覽器延伸程式中,添加已解壓的外掛程式(extension檔案夾),並開啟運行。

    成功載入後,擴充程式列表中顯示營運資訊安全中心Web配置產生器 1.0,確認右下角開關處於啟用狀態。

  7. 在Google瀏覽器中開啟需要代填的Web應用(登入頁面),並點擊擴充程式,單擊開始。

    以下以阿里雲RAM使用者登入頁為例:

    在擴充程式浮層中,確認配置類型為代填。

  8. 按照頁面提示,依次右鍵通過擴充程式添加使用者名稱輸入框、密碼輸入框和登入按鈕。

    • 添加使用者名稱輸入框示意圖

      在登入頁面的使用者名稱輸入框上按右鍵,在彈出的菜單中選擇營運資訊安全中心Web配置產生器 > 添加使用者名稱輸入框。

    • 添加密碼輸入框示意圖

      在RAM使用者登入頁面的密碼輸入框處,單擊頁面右下角由營運資訊安全中心Web配置產生器擴充提供的添加密碼輸入框按鈕,將該密碼輸入框添加到代填指令碼中。

    • 添加登入按鈕示意圖

      在RAM使用者登入頁面按右鍵頁面,開啟瀏覽器操作功能表,在菜單底部找到營運資訊安全中心Web配置產生器擴充項,單擊其右側的添加登入按鈕。

  9. 添加完成後將自動在剪貼簿產生指令碼,您只需返回Bastionhost應用配置頁簽,粘貼產生代填指令碼,並單擊更新即可。

    應用配置頁簽頂部提示:請先下載瀏覽器外掛程式並匯入到瀏覽器延伸程式,根據外掛程式指導操作後,將擷取的內容粘貼到下方代填指令碼輸入框中。

如果在下載或配置應用代理外掛程式時遇到異常,請參考以下排查方法:

  • 應用代理外掛程式頁面無法載入或下載失敗:請重新整理頁面後重試。

  • 瀏覽器安全色性問題導致配置失敗:若重新整理無效,請更換為 Chrome(Google)或 Firefox(Firefox)瀏覽器後重試。

  • 線上方式均不可用:提交工單連絡人工服務,申請擷取應用代理外掛程式安裝包,在本地手動安裝。

建立應用賬戶

  1. 登入Bastionhost控制台,在頂部功能表列,選擇Bastionhost所在的地區。

  2. 在Bastionhost執行個體列表,定位到目標執行個體,單擊管理。

  3. 在左側導覽列,選擇資產管理 > 應用。

  4. 在應用列表頁簽,定位到目標應用,在操作列,單擊編輯。

  5. 在應用賬戶頁簽,單擊建立應用賬戶,並在彈出的面板設定Web應用登入名稱和密碼,單擊確定。

相關操作

  • 編輯應用:如果需要修改應用程式名稱、所屬應用伺服器等相關配置,請在操作列,單擊編輯。

  • 刪除應用:如果業務情境變化不再需要維護某個應用,請在操作列,單擊刪除。

常見問題

營運 Windows 應用伺服器時直接進入遠端桌面,未啟動指定應用,如何處理?

原因:應用未配置有效目標地址,或未正確綁定應用賬戶。

解決方案:

  1. 在Bastionhost控制台編輯該應用,在目標地址欄位中填寫有效地址(例如 http://localhost 或應用的 VPC 內網地址)作為啟動頁。目標地址僅在遠程用戶端類型選擇為Google瀏覽器或Firefox瀏覽器時支援設定。

  2. 為該應用綁定應用賬戶,並將應用授權給相應使用者。

  3. 確保使用者終端已安裝並正常運行單點登入器。

  4. 通過Bastionhost啟動瀏覽器應用後,在瀏覽器地址欄手動輸入目標應用的 VPC 內網地址進行訪問。

RAM 使用者是否支援免密自動登入Bastionhost應用?

RAM 身份本身不具備免密自動登入能力,具體說明如下:

  • RAM 賬戶需先在Bastionhost中完成匯入,並完成資產及賬戶授權,才能通過Bastionhost進行營運。

  • 免密登入依賴於應用賬戶中託管的密碼或私密金鑰,與 RAM 身份無關。

  • 登入時仍需輸入密碼或使用公開金鑰認證。若啟用了 MFA(多因素認證),還需額外輸入驗證碼。

通過Bastionhost營運時瀏覽器無法啟動,提示需重新設定 USMdriver,如何處理?

原因:應用發布時僅部署了指令碼,但未正確發布 USMdriver 組件。

解決方案:請參考添加應用伺服器文檔,重新設定應用發布流程,確保 USMdriver 已被正確發布。

雲Bastionhost是否支援直接登入 HTTP 服務?

雲Bastionhost的核心能力是對 Windows 和 Linux 伺服器進行遠程營運,本身不直接提供登入 HTTP 服務的功能。

若需要通過Bastionhost訪問 HTTP 服務,可採用以下方式:在Bastionhost中添加 Web 應用程式,選擇Google瀏覽器或Firefox瀏覽器作為遠程用戶端,並配置目標地址為 HTTP 服務地址,通過瀏覽器類遠程用戶端實現訪問。具體操作,請參見添加應用。