本文介紹了您在購買Bastionhost服務前可能會遇到的問題和解答,協助您更好地理解和使用產品。

通過SSH方式營運登入Bastionhost時,能否使用密鑰作為認證方式?

可以。當使用SSH方式登入Bastionhost60022連接埠時,您可以使用密鑰或密碼作為認證方式。如何通過SSH方式登入Bastionhost,具體操作,請參見:

購買Alibaba Cloud Security Bastionhost後,是否仍然能夠直接連接ECS執行個體的IP?

Bastionhost執行個體本身對ECS執行個體的IP沒有進行策略控制,如果您沒有配置其他存取控制策略,仍然可以直接連接該ECS執行個體的IP。
说明 為了保證您伺服器營運的合規性及完整性,建議您配置相關存取控制策略,僅允許通過Bastionhost執行個體登入ECS執行個體進行營運操作。配置存取原則,具體操作,請參見添加控制策略

ECS伺服器分布在多個Virtual Private Cloud下,Alibaba Cloud Security Bastionhost執行個體是否能同步阿里雲ECS執行個體?

是否能同步阿里雲ECS執行個體,可分為以下兩種情況:

  • Virtual Private Cloud存在於不同的阿里雲帳號:目前,Alibaba Cloud Security Bastionhost執行個體無法實現跨帳號同步阿里雲ECS。建議您在每個阿里雲帳號中分別部署Bastionhost執行個體,或者在Bastionhost執行個體中手動添加ECS伺服器。
    说明 使用Bastionhost執行個體營運跨帳號的ECS伺服器時,需要確保需要營運的ECS伺服器與Bastionhost執行個體公網連通,即該ECS伺服器已配置公網IP地址。
  • Virtual Private Cloud存在於同一個阿里雲帳號:支援通過同步阿里雲ECS功能同步該阿里雲帳號中所有的ECS伺服器。
    说明 在Bastionhost執行個體中營運跨專用網路的ECS伺服器時,需要確保目標ECS伺服器與Bastionhost執行個體網路連通,您可以使用阿里雲Express Connect功能實現內網連通,或使用公網流量進行通訊。

單台Bastionhost執行個體是否支援接入跨帳號、地區、VPC的ECS伺服器進行營運審計?

Bastionhost執行個體支援跨地區、跨VPC、跨帳號ECS伺服器的營運管理。只需要ECS伺服器與Bastionhost執行個體之間網路互連,即可將不同地區、不同VPC網路、不同帳號中的ECS伺服器接入Bastionhost執行個體進行營運審計。

例如,您在一個阿里雲帳號下有10多台ECS伺服器,分別在華北1、2、3三個不同地區。只要這些ECS伺服器與Bastionhost執行個體網路互連,您就可以使用一個Bastionhost執行個體對這些ECS伺服器進行營運審計。

例如,您在一個阿里雲帳號下有13台ECS伺服器,其中9台使用傳統網路,4台使用Virtual Private Cloud。只要傳統網路和VPC中的ECS伺服器與Bastionhost執行個體網路互連,您就可以使用一個Bastionhost執行個體對這些ECS伺服器進行營運審計。
说明 如果ECS伺服器與Bastionhost執行個體之間網路無法連通,則您可能需要多台Bastionhost執行個體接入不同的ECS伺服器進行營運審計。
您可以參考以下方法連通ECS伺服器與Bastionhost執行個體之間的網路:
  • ECS伺服器已和公網連通:如果需要營運的ECS伺服器已和公網連通,您需要在這些ECS伺服器的安全性群組中添加允許Bastionhost訪問的規則,確保ECS伺服器和Bastionhost可以正常通訊。更多資訊,請參見添加安全性群組規則
  • ECS伺服器使用Virtual Private Cloud無法串連公網:在這種情況下,您可以將ECS伺服器所在VPC和Bastionhost通過雲企業網連通,確保ECS伺服器和Bastionhost可以正常通訊。更多資訊,請參見什麼是雲企業網

Bastionhost的簡訊雙因子登入功能需要額外收費嗎?

目前,Bastionhost不會對簡訊雙因子登入功能單獨收費。開啟雙因子認證功能的具體操作,請參見開啟雙因子認證

Alibaba Cloud Security Bastionhost的作業系統是什麼,能否更換為其他動作系統?

不可以。Bastionhost執行個體使用的作業系統是CentOS,不支援變更作業系統。

不同阿里雲帳號購買Alibaba Cloud Security Bastionhost時,為何可選擇的地區不同?

阿里雲不同帳號類型(例如金融雲、政務雲)下的伺服器存在物理隔離和網路隔離,Bastionhost為不同帳號類型在指定地區都部署了Bastionhost執行個體。您只能購買您的帳號類型支援的地區下的Bastionhost執行個體。例如政務雲帳號可購買華北二阿里雲政務雲1下的Bastionhost執行個體,金融雲帳號則無法購買華北二阿里雲政務雲1下的Bastionhost執行個體。您可以在Bastionhost購買頁面查看您的帳號支援購買的地區。

Alibaba Cloud Security Bastionhost執行個體能否自訂配置?

目前,不支援自訂Bastionhost執行個體配置,只能選擇預設規格配置。可選擇的配置請參見以下表格。更多資訊,請參見Alibaba Cloud Security Bastionhost計費方式

Bastionhost簡訊雙因子認證支援哪些國家和地區?

Bastionhost簡訊雙因子認證支援以下表格中的國家和地區。

地區 國家或特殊行政區(電話區號)
中國境內 中國香港(+852)
中國澳門(+853)
中國台灣(+886)
中國內地(+86)
中國境外 俄羅斯(+7)
新加坡(+65)
馬來西亞(+60)
印尼(+62)
德國(+49)
澳洲(+61)
美國(+1)
杜拜(+971)
日本(+81)
英國(+44)
印度(+91)
韓國(+82)
菲律賓(+63)
瑞士(+41)
瑞典(+46)
法國(+33)
以色列(+972)
意大利(+39)