全部產品
Search
文件中心

Bastionhost:管理主機

更新時間:Jul 17, 2026

本文介紹如何在主機列表中搜尋目標主機、修改主機的基本資料和刪除主機。

前提條件

已在Bastionhost執行個體中建立了需要營運的主機。更多資訊,請參見建立主機

搜尋主機

  1. 登入Bastionhost系統。具體操作,請參見登入系統

  2. 在左側導覽列,選擇資產管理 > 主機

  3. 主機頁面,設定搜尋條件搜尋目標主機。

    展示項

    說明

    主機名稱

    主機名稱。

    說明
    • 支援修改來源為Local或者第三方資產源的主機名稱。

    • Elastic Compute Service的主機名稱需要登入ECS控制台進行修改,Bastionhost會自動同步執行個體名稱為主機名稱。具體操作,請參見修改執行個體屬性

    主機IP

    通過Bastionhost串連到目標伺服器時的營運IP地址,分為公網IP和內網IP。

    說明

    如果需要修改營運串連IP,請參見修改主機的營運串連IP

    備忘

    主機的附加說明。

    說明
    • 支援修改來源為Local或者第三方資產源的備忘。

    • Elastic Compute Service的備忘需要登入ECS控制台進行修改,Bastionhost會自動同步執行個體描述為備忘項。具體操作,請參見修改執行個體屬性

    主機賬戶數

    當前主機擁有的主機賬戶數量。

    網路域

    Bastionhost串連主機所使用的網路域。

    作業系統

    主機的作業系統類型,包括Linux和Windows。

    主機來源

    主機匯入來源,包括ECS、Local和第三方資產源。

    執行個體狀態

    ECS及第三方資產源主機狀態,包括正常和已釋放。

    每4小時自動檢查一次資產狀態。資產匯入後將在下一次自動檢查周期點更新資產狀態。您可以在列表右上方單擊一鍵檢查ECS狀態,立即檢測資產狀態。

    網路狀態

    Bastionhost到主機連接埠的網路連通性,包括正常、連接埠異常、網路逾時、Proxy 伺服器異常四種狀態。

    根據網路診斷中配置的資產連通性檢查周期自動檢查資產網路狀態,資產匯入後將在下一次自動檢查周期點更新資產網路狀態。您可以在列表右上方單擊一鍵檢查資產網路狀態,立即檢測資產網路狀態。

    說明

    如需配置資產連通性周期性檢查,請參見網路診斷

    主機風險狀況

    如果您的資產已接入Security Center,即可查看Security Center風險狀況監測結果,包含警示、漏洞、基準等風險狀態及數量,並支援快速跳轉至Security Center處理風險閉環。更多資訊,請參見管理伺服器

修改主機基本資料

僅支援修改手動建立或通過檔案匯入的主機的基本資料,不支援修改匯入的ECS執行個體基本資料。如需修改ECS執行個體基本資料,請參見修改執行個體屬性

  1. 登入Bastionhost系統。具體操作,請參見登入系統

  2. 在左側導覽列,選擇資產管理 > 主機

  3. 主機頁面,定位到需要修改的主機,單擊主機名稱。

  4. 在目標主機面板的基本資料頁簽,修改主機的主機IP、主機名稱等基本資料,單擊更新

刪除主機

如果您不再需要維護某個主機,可以在Bastionhost的主機列表中刪除該主機。

警告

刪除該主機後,該主機相關的所有授權會被同時刪除。例如某使用者已授權該主機,刪除主機後,該授權關係會被同時刪除。您將無法使用Bastionhost登入該主機。

  1. 登入Bastionhost系統。具體操作,請參見登入系統

  2. 在左側導覽列,選擇資產管理 > 主機

  3. 主機頁面,刪除主機。

    • 刪除一個主機:定位到要刪除的主機,在操作列,單擊刪除,也可單擊主機列表下方的刪除

    • 刪除多個主機:選中要刪除的多個主機,單擊主機列表下方的刪除

  4. 是否刪除已選中主機?對話方塊中,單擊刪除

常見問題

SSH 登入報錯 INVALID_USER 或添加 ECS 後帳號密碼登入失敗怎麼辦?

當您通過Bastionhost SSH 登入目標主機時,如果提示 INVALID_USER Incorrect username or password,說明認證資訊不匹配。請按照以下步驟排查:

  1. 確認使用的是Bastionhost帳號還是後端伺服器帳號。Bastionhost自身的登入帳號與後端伺服器(ECS)的系統帳號是兩個不同的概念。通過Bastionhost登入主機時,您需要使用在Bastionhost中已配置的主機賬戶,而非直接在 SSH 用戶端中使用 ECS 的系統帳號。

  2. 確認Bastionhost介面配置的密碼與 ECS 系統內實際賬戶密碼完全一致。請檢查在Bastionhost控制台主機賬戶中配置的密碼是否與目標伺服器作業系統中該使用者的實際密碼匹配,且該使用者和密碼已在伺服器作業系統中配置存在。

  3. 若忘記密碼,可以通過以下方式重設:

    • 管理員可以在Bastionhost控制台中修改本機使用者的密碼。

    • RAM 使用者可以通過 RAM 控制台重設密碼。

    • 營運人員可以登入Bastionhost後自行修改主機賬戶密碼。

  4. 驗證密碼配置是否正確。在Bastionhost控制台中找到對應的主機賬戶,單擊驗證檢查密碼配置是否正常。

Bastionhost資產列表中控制台跳轉連結為空白或無法跳轉怎麼辦?

如果在Bastionhost資產管理 > 主機列表中,單擊某台主機的控制台跳轉連結為空白或無法正常跳轉,通常是因為未配置或未授權該資產的控制台跳轉連結。請按以下步驟排查:

  1. 登入Bastionhost控制台,進入資產管理頁面。

  2. 找到對應的 ECS 執行個體,檢查是否已正確配置「控制台跳轉」地址。

  3. 確認目前使用者已被授權訪問該資產及賬戶。

完成配置後,即可在Bastionhost資產列表中正常跳轉到 ECS 控制台。