Por que existe um jump host
O jump host funciona como ponto intermediário controlado entre a estação do operador e um serviço que não deve ficar publicamente acessível.
Estação autorizada ── SSH autenticado ──→ Jump host ── rede interna ──→ Banco permitido
│
└── porta local temporária para a ferramenta cliente- Reduz a superfície de exposição dos bancos.
- Centraliza o ponto de entrada e facilita controle e auditoria.
- Permite que a ferramenta local se conecte por um túnel sem publicar o destino interno.
- Não substitui autorização de banco, menor privilégio, gestão de chaves ou segregação entre ambientes.
Duas opções documentadas
As opções chegam ao mesmo princípio de segurança, mas a responsabilidade pelo túnel muda.
| Opção | Onde o túnel é mantido | Como o cliente enxerga o banco | Quando costuma ajudar |
|---|---|---|---|
| MobaXterm + DBeaver | Sessão separada no MobaXterm | Destino local enquanto o túnel estiver ativo | Diagnóstico visual do túnel e reutilização por ferramenta local autorizada |
| SSH no DBeaver | Configuração da própria conexão | O DBeaver cria o salto ao abrir a conexão | Fluxo concentrado em uma única ferramenta e perfil de conexão |
Pré-condições antes de conectar
Falhas de acesso são frequentemente causadas por autorização, rede ou destino incorreto, não pela ferramenta.
- Solicitação de acesso aprovada para a pessoa, finalidade e ambiente corretos.
- Certificado ou chave entregue por canal autorizado, protegido no disco e nunca enviado por chat ou chamado aberto.
- Conta do jump host e conta do banco tratadas como identidades distintas.
- Destino lógico, base e papel de acesso confirmados na fonte controlada.
- Ferramenta atualizada e configuração de TLS/SSH compatível com a política institucional.
- Janela e evidência de mudança quando o acesso envolver produção.
Fluxo operacional sanitizado
O procedimento detalhado permanece no repositório controlado; o portal registra apenas as decisões e verificações.
- 1Confirmar ambiente e finalidade
Definir DEV/HML ou produção, banco necessário, período e atividade autorizada.
- 2Validar o salto
Testar a autenticação no jump host com o material aprovado, sem copiar chave para local compartilhado.
- 3Criar o túnel
Mapear uma porta local livre ao destino interno definido na documentação restrita.
- 4Conectar a ferramenta
Usar o destino local ou o salto embutido, mantendo credenciais de banco separadas.
- 5Executar o mínimo necessário
Preferir leitura, limitar volume e evitar exportação de dados identificáveis.
- 6Encerrar e registrar
Fechar sessão e túnel, remover arquivos temporários e registrar a evidência exigida.
Diagnóstico sem expor detalhes
O ponto da falha ajuda a direcionar o chamado sem publicar parâmetros internos.
| Sintoma | Camada provável | Evidência segura |
|---|---|---|
| Falha antes de abrir o túnel | Rede, conta SSH, chave ou política do jump host | Horário, ambiente, mensagem sanitizada e identificador do chamado |
| Túnel ativo, banco indisponível | Destino, rota interna, serviço ou regra de rede | Estado do túnel e teste de conectividade sem divulgar endereço |
| Banco responde, autenticação falha | Conta, segredo, expiração ou papel no banco | Código de erro sanitizado e identidade corporativa do solicitante |
| Conecta na base errada | Perfil reutilizado ou ambiente confundido | Nome lógico do ambiente e perfil, sem connection string |
| Conexão cai durante a consulta | Timeout, VPN, túnel, limite ou volume | Duração, operação geral e correlação de log autorizada |