Ein Bastion-Service bietet Secure Shell-(SSH-)Zugriff auf Ihre privaten Hosts in der Cloud.
Der Oracle Cloud Infrastructure (OCI) Bastion-Service bietet eingeschränkten und zeitlich begrenzten Secure Shell Protocol-(SSH-)Zugriff auf Zielressourcen, die keine öffentlichen Endpunkte haben.
Ja. OCI Bastion ist kostenlos und für das kostenlose Kontingent von Oracle Cloud verfügbar.
Ja. Es dürfen nur 20 Sitzungen pro Bastion stattfinden.
Ja. In jedem Mandanten dürfen nur 5 Bastionen vorhanden sein.
Es gibt kein Datenübertragungslimit; allerdings ist die Verbindungsgeschwindigkeit pro SSH-Verbindung auf 16 Mbps begrenzt.
Ja. Die maximale Sitzungszeit ist 3 Stunden. Und die Mindestsitzung beträgt 30 Minuten.
OCI Identity and Access Management (IAM)-Policys und SSH-Schlüsselpaare stellen die Authentifizierung bereit.
Kunden können ein SDK, die CLI, eine Konsole oder den Terraform-Provider verwenden, um eine externe (Standard-)Bastion bereitzustellen.
Verwaltete SSH-Sitzungen erfordern, dass auf der Zielressource sowohl ein OpenSSH-Server als auch der Oracle Cloud Agent ausgeführt werden. Bei einigen Images ist Oracle Cloud Agent bereits auf der Compute-Instanz aktiviert. In anderen Fällen muss der Oracle Cloud Agent auf der Instanz vom Benutzer aktiviert werden. Für SSH-Portweiterleitungssitzungen muss kein OpenSSH-Server oder Oracle Cloud Agent auf der Zielressource ausgeführt werden.
Sie können eine Sitzung löschen, wodurch sie beendet wird. Dies kann allerdings bis zu 5 Minuten dauern.
Eine abgelaufene Sitzung wird als gelöscht angezeigt.
Der MySQL Database-Service, ATP, OKE v2 und andere verwenden OCI Bastion, sodass sie auf privaten Subnetzen verbleiben können.
Ja
Ja. RDP über SSH, bei Verwendung von OpenSSH mit Windows kann SSH zum Hosten verwendet werden
Ja
Nein
Ja, Sie müssen eine neue Sitzung erstellen, wenn die Sitzung abgelaufen ist.
Ja