Foire aux questions sur Oracle Cloud Infrastructure Bastion Service

Tout ouvrir Tout fermer
  • Qu'est-ce qu'un service de bastion ?

    Un service de bastion fournit un accès SSH (Secure Shell) à vos hôtes privés dans le cloud.

  • Qu’est-ce qu’Oracle Cloud Infrastructure Bastion ?

    Le service Oracle Cloud Infrastructure (OCI) Bastion fournit un accès SSH (Secure Shell Protocol) restreint et limité dans le temps aux ressources cible ne disposant pas de terminaux publics.

  • OCI Bastion est-il gratuit ?

    Oui. OCI Bastion est gratuit et disponible pour le niveau gratuit d'Oracle Cloud.

  • Les sessions sont-elles limitées ?

    Oui. Il ne peut y avoir que 20 sessions par Bastion.

  • Le nombre de bastions est-il limité ?

    Oui. Il ne peut y avoir que 5 bastions dans chaque location.

  • Existe-t-il une limite de transfert de données ?

    Il n'existe aucune limite de transfert de données. Toutefois, la vitesse de connexion est limitée par la connexion SSH à 16 Mbit/s.

  • Existe-t-il une durée de vie de session maximale ?

    Oui. La durée maximale de session est de 3 heures. Le temps minimum d'une session est de 30 minutes.

  • Quel est le mécanisme d'authentification ?

    L'authentification est fournie par les stratégies OCI Identity and Access Management (IAM) et par des paires de clés SSH.

  • Comment déployer un bastion ?

    Les clients peuvent utiliser un kit SDK, l'interface de ligne de commande, la console ou le fournisseur Terraform pour provisionner un bastion externe (standard).

  • Oracle Agent doit-il être en cours d'exécution sur l'hôte cible ?

    Les sessions SSH gérées requièrent que la ressource cible dispose à la fois d'un serveur OpenSSH et d'Oracle Cloud Agent en cours d'exécution. Oracle Cloud Agent est déjà activé sur l'instance Compute pour certaines images. Parfois, Oracle Cloud Agent sur l'instance doit être activé par l'utilisateur. Les sessions de transmission de port SSH ne nécessitent pas l'exécution d'un serveur OpenSSH ou d'Oracle Cloud Agent sur la ressource cible.

  • Comment mettre fin aux sessions en cours ?

    Vous pouvez supprimer une session, ce qui entraînera son arrêt. Cette opération peut prendre jusqu'à 5 minutes.

  • Pourquoi les sessions supprimées sont-elles visibles, mais aucune n'a été supprimée activement ?

    Une session expirée apparaît comme supprimée.

  • OCI Bastions fonctionnera-t-il avec MySQL ?

    Le service MySQL Database, ATP, OKE v2 et autres utilisent OCI Bastion pour résider sur des sous-réseaux privés.

  • Puis-je utiliser OCI Bastions avec Security Zones ?

    Oui

  • Puis-je utiliser OCI Bastion avec Windows ?

    Oui. RDP via SSH, ou si l'utilisation d'OpenSSH avec Windows peut utiliser SSH pour l'hébergement.

  • OCI Bastion n'est-il qu'un tunnel SSH ?

    Oui

  • Ai-je besoin d'une adresse IP publique ?

    Non

  • Dois-je créer une nouvelle session chaque fois que je veux me connecter ?

    Oui, vous devez créer une session si la session a expiré.

  • OCI Bastion est-il disponible dans toutes les régions ?

    Oui