Por que existe um jump host

O jump host funciona como ponto intermediário controlado entre a estação do operador e um serviço que não deve ficar publicamente acessível.

Estação autorizada ── SSH autenticado ──→ Jump host ── rede interna ──→ Banco permitido
                         │
                         └── porta local temporária para a ferramenta cliente
  • Reduz a superfície de exposição dos bancos.
  • Centraliza o ponto de entrada e facilita controle e auditoria.
  • Permite que a ferramenta local se conecte por um túnel sem publicar o destino interno.
  • Não substitui autorização de banco, menor privilégio, gestão de chaves ou segregação entre ambientes.

Duas opções documentadas

As opções chegam ao mesmo princípio de segurança, mas a responsabilidade pelo túnel muda.

OpçãoOnde o túnel é mantidoComo o cliente enxerga o bancoQuando costuma ajudar
MobaXterm + DBeaverSessão separada no MobaXtermDestino local enquanto o túnel estiver ativoDiagnóstico visual do túnel e reutilização por ferramenta local autorizada
SSH no DBeaverConfiguração da própria conexãoO DBeaver cria o salto ao abrir a conexãoFluxo concentrado em uma única ferramenta e perfil de conexão

Pré-condições antes de conectar

Falhas de acesso são frequentemente causadas por autorização, rede ou destino incorreto, não pela ferramenta.

  • Solicitação de acesso aprovada para a pessoa, finalidade e ambiente corretos.
  • Certificado ou chave entregue por canal autorizado, protegido no disco e nunca enviado por chat ou chamado aberto.
  • Conta do jump host e conta do banco tratadas como identidades distintas.
  • Destino lógico, base e papel de acesso confirmados na fonte controlada.
  • Ferramenta atualizada e configuração de TLS/SSH compatível com a política institucional.
  • Janela e evidência de mudança quando o acesso envolver produção.

Fluxo operacional sanitizado

O procedimento detalhado permanece no repositório controlado; o portal registra apenas as decisões e verificações.

  1. 1
    Confirmar ambiente e finalidade

    Definir DEV/HML ou produção, banco necessário, período e atividade autorizada.

  2. 2
    Validar o salto

    Testar a autenticação no jump host com o material aprovado, sem copiar chave para local compartilhado.

  3. 3
    Criar o túnel

    Mapear uma porta local livre ao destino interno definido na documentação restrita.

  4. 4
    Conectar a ferramenta

    Usar o destino local ou o salto embutido, mantendo credenciais de banco separadas.

  5. 5
    Executar o mínimo necessário

    Preferir leitura, limitar volume e evitar exportação de dados identificáveis.

  6. 6
    Encerrar e registrar

    Fechar sessão e túnel, remover arquivos temporários e registrar a evidência exigida.

Diagnóstico sem expor detalhes

O ponto da falha ajuda a direcionar o chamado sem publicar parâmetros internos.

SintomaCamada provávelEvidência segura
Falha antes de abrir o túnelRede, conta SSH, chave ou política do jump hostHorário, ambiente, mensagem sanitizada e identificador do chamado
Túnel ativo, banco indisponívelDestino, rota interna, serviço ou regra de redeEstado do túnel e teste de conectividade sem divulgar endereço
Banco responde, autenticação falhaConta, segredo, expiração ou papel no bancoCódigo de erro sanitizado e identidade corporativa do solicitante
Conecta na base erradaPerfil reutilizado ou ambiente confundidoNome lógico do ambiente e perfil, sem connection string
Conexão cai durante a consultaTimeout, VPN, túnel, limite ou volumeDuração, operação geral e correlação de log autorizada