

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengakses instance menggunakan benteng
<a name="using-bastions"></a>

Semua akses ke sumber daya di dalam akun yang dikelola AMS, baik untuk pelanggan maupun operator AMS, dijamin oleh penggunaan host bastion. Kami memelihara benteng RDP Linux dan Windows untuk akses untuk akun AMS Advanced multi-account landing zone (MALZ) dan Single-account landing zone (SALZ) AMS Advanced.

Benteng Anda hanya dapat diakses melalui koneksi pribadi Anda (VPN atau Direct Connect) DX. Selain firewall untuk mencegah lalu lintas masuk, benteng secara teratur disediakan ulang (dengan kredensi yang ada) pada jadwal tetap.

**catatan**  
Untuk informasi tentang memindahkan file ke EC2 instans, lihat [Transfer file: Windows lokal atau PC MAC ke Linux Amazon EC2](https://docs.aws.amazon.com/managedservices/latest/appguide/qs-file-transfer.html).

------
#### [ MALZ ]

Anda mengakses instans akun Anda dengan masuk ke instans bastion dengan kredenal Active Directory (AD) Anda. Amazon menggunakan benteng yang terletak di VPC jaringan perimeter (akun jaringan), dan Anda menggunakan benteng pelanggan Anda, yang terletak di subnet Customer Bastions Anda di akun layanan bersama.

Ketika lingkungan AMS Anda awalnya onboard, Anda memiliki dua bastion SSH dan dua benteng RDP tergantung pada pilihan Anda.

------
#### [ SALZ ]

Anda mengakses instans akun Anda dengan masuk ke instans bastion dengan kredenal Active Directory (AD) Anda. AMS menggunakan benteng yang terletak di subnet jaringan perimeter, dan Anda menggunakan benteng yang terletak di subnet pribadi Anda.

Ketika akun Anda awalnya onboard, Anda memiliki dua benteng RDP dan dua SSH, secara default.

**catatan**  
Sebagai bagian dari landing zone akun tunggal, AMS menyediakan benteng RDP (Windows) dan SSH (Linux) untuk mengakses tumpukan Anda; Namun, Anda dapat memilih apakah Anda hanya menginginkan benteng RDP atau hanya bastion SSH. Untuk meminta agar hanya RDP, atau hanya bastion SSH yang dipertahankan, kirimkan permintaan layanan.

------

Untuk mengakses instance, Anda perlu:
+ Akses diberikan ke tumpukan. Untuk mendapatkan akses yang diberikan ke tumpukan, lihat [Stack Admin Access \$1 Grant](https://docs.aws.amazon.com/managedservices/latest/ctref/management-access-stack-admin-access-grant.html) atau [Stack Read-Only Access \$1](https://docs.aws.amazon.com/managedservices/latest/ctref/management-access-stack-read-only-access-grant.html) Grant.
+ ID tumpukan yang ingin Anda akses sehingga Anda dapat diberikan akses ke instance. Untuk menemukan ID tumpukan, lihat[Temukan tumpukan IDs di AMS](find-stack.md).
+ IP contoh yang ingin Anda akses. Untuk menemukan IP instance, lihat[Temukan contoh IDs atau alamat IP di AMS](find-instance-id.md).
+ Nama benteng ramah DNS atau IP benteng. Cara menggunakan nama benteng ramah DNS dan cara menemukan IP benteng dijelaskan selanjutnya.