Ein Bastion-Dienst bietet Secure Shell (SSH)-Zugriff auf Ihre privaten Hosts in der Cloud.
Der Oracle Cloud Infrastructure (OCI) Bastion-Dienst ermöglicht einen eingeschränkten und zeitlich begrenzten Secure Shell Protocol (SSH)-Zugriff auf Zielressourcen ohne öffentliche Endpunkte.
Ja. OCI Bastion ist kostenlos und im Rahmen von Oracle Cloud Free Tier verfügbar.
Ja. Pro Bastion können nur 20 Sitzungen stattfinden.
Ja. In jeder Tenancy darf es nur 5 Bastions geben.
Es gibt kein Datenübertragungslimit. Die Verbindungsgeschwindigkeit ist jedoch pro SSH-Verbindung auf 16 Mbps begrenzt.
Ja. Die maximale Sitzungsdauer beträgt 3 Stunden. Die Mindestsitzungsdauer beträgt 30 Minuten.
Für die Authentifizierung sorgen das OCI Identity and Access Management (IAM) und SSH-Schlüsselpaare.
Kunden können ein SDK, die CLI, die Konsole oder den Terraform-Anbieter verwenden, um eine externe (Standard)-Bastion bereitzustellen.
Für verwaltete SSH-Sitzungen muss auf der Zielressource sowohl ein OpenSSH-Server als auch der Oracle Cloud Agent ausgeführt werden. Bei einigen Images ist Oracle Cloud Agent bereits auf der Compute-Instanz aktiviert. In anderen Fällen muss der Oracle Cloud Agent auf der Instanz vom Benutzer aktiviert werden. Bei SSH-Port-Weiterleitungssitzungen muss weder ein OpenSSH-Server noch der Oracle Cloud Agent auf der Zielressource ausgeführt werden.
Sie können eine Sitzung löschen, wodurch sie dann beendet wird. Dies kann bis zu 5 Minuten dauern.
Eine abgelaufene Sitzung wird als gelöscht angezeigt.
Der MySQL Database-Dienst, ATP, OKE v2 und andere Dienste greifen auf OCI Bastion zurück, um in privaten Subnetzen bereitgestellt zu werden.
Ja
Ja. Durch RDP über SSH, wenn OpenSSH unter Windows verwendet wird, kann eine SSH-Verbindung zum Host hergestellt werden
Ja
Nein
Ja, Sie müssen eine neue Sitzung erstellen, wenn die Sitzung abgelaufen ist.
Ja