

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 存取：堡壘、SSH 和 RDP
<a name="core-questions-bastion"></a>
+ SSH 堡壘設定

  AMS 會在您的共用服務帳戶中提供 SSH 堡壘，以存取 AMS 環境中的主機。若要以 SSH 使用者身分存取 AMS 網路，您必須使用 SSH 堡壘做為進入點。網路路徑源自現場部署網路，經過 DX/VPN 到傳輸閘道 (TGW)，然後路由到共用服務 VPC。一旦能夠存取堡壘，您就可以跳到 AMS 環境中的其他主機，前提是已授予適當的存取請求。
  + 所需的執行個體計數 （建議 2 個）
  + 執行個體上限 （建議使用 4 個）
  + 最小執行個體 （建議 2 個）
  + 執行個體類型 （建議使用 m5.large)
  + 輸入 CIDRs：IP 地址範圍，網路中的使用者將從中存取 SSH 堡壘 (ip 範圍 1、ip 範圍 2、ip 範圍 3、... 等）
+ RDP 堡壘設定

  AMS 可選擇在您的共用服務帳戶中提供 RDP 堡壘，以存取 AMS 環境中的主機。若要以 RDP 使用者身分存取 AMS 網路，您必須使用 RDP 堡壘做為進入點。網路路徑源自現場部署網路，經過 DX/VPN 到 TGW，然後路由到共用服務 VPC。一旦能夠存取堡壘，您就可以跳到 AMS 環境中的其他主機，前提是已授予適當的存取請求。
  + 執行個體類型 （建議使用 t3.medium)
  + 所需的最小工作階段 （建議 2 個）
  + 所需的工作階段上限 （建議 10 個）
+ RDP 堡壘組態類型、共用標準或共用 HA （預設為共用標準）

  SecureStandard = 使用者會收到一個堡壘，只有一個使用者可以連接到堡壘。

  SecureHA = 使用者在兩個不同的可用區域中接收兩個堡壘以連接到 ，只有一個使用者可以連接到堡壘。

  SharedStandard = 使用者會收到一個要連線的堡壘，兩個使用者可以一次連線到相同的堡壘。

  SharedHA = 使用者可以在兩個不同的可用區域中接收兩個堡壘以連接到 ，而兩個使用者可以一次連接到相同的堡壘。