配置Azure Bastion保護(hù)云端VM

來(lái)源: 51CT0
作者:wuyvzhang
時(shí)間:2021-04-06
17435
今天會(huì)給大家介紹如何使用Azure Bastion通過(guò)Azure Portal連接到虛擬機(jī)。若要使用Azure Bastion通過(guò)Azure Portal連接到虛擬機(jī),則需要將Bastion部署到虛擬機(jī)所在的虛擬網(wǎng)絡(luò)。部署之后,使用Azure Portal通過(guò)VM的專用(內(nèi)網(wǎng))IP地址連接到Bastion所處虛擬網(wǎng)絡(luò)內(nèi)的所有VM。這樣一來(lái),用戶不需要為VM配置公網(wǎng)IP地址或安裝特殊軟件,即可實(shí)現(xiàn)虛擬機(jī)的遠(yuǎn)程連接,極大的增強(qiáng)了虛擬機(jī)的安全性。

配置Azure Bastion保護(hù)云端VM

今天會(huì)給大家介紹如何使用Azure Bastion通過(guò)Azure Portal連接到虛擬機(jī)。若要使用Azure Bastion通過(guò)Azure Portal連接到虛擬機(jī),則需要將Bastion部署到虛擬機(jī)所在的虛擬網(wǎng)絡(luò)。部署之后,使用Azure Portal通過(guò)VM的專用(內(nèi)網(wǎng))IP地址連接到Bastion所處虛擬網(wǎng)絡(luò)內(nèi)的所有VM。這樣一來(lái),用戶不需要為VM配置公網(wǎng)IP地址或安裝特殊軟件,即可實(shí)現(xiàn)虛擬機(jī)的遠(yuǎn)程連接,極大的增強(qiáng)了虛擬機(jī)的安全性。更多信息,大家可以參考如下鏈接:

https://docs.microsoft.com/en-us/azure/bastion/bastion-overview?WT.mc_id=AZ-MVP-5002232

閑言少絮,下面就一起看下如何使用Azure Bastion保護(hù)Azure VM:

創(chuàng)建Bastion主機(jī)

打開Azure Portal,點(diǎn)擊“創(chuàng)建資源”,然后搜索“Bastion”,再搜索結(jié)果周選擇我們要使用的Azure Bastion:

e6c054b4be8bddc2d46a5e218b03a50c.jpg

點(diǎn)擊“創(chuàng)建”:

dc058f6d5c8ebc9333d96a57cbdc43f4.jpg

設(shè)置要?jiǎng)?chuàng)建Bastion的訂閱和資源組、輸入Bastion名稱并選擇部署位置。選擇需要部署B(yǎng)astion的虛擬網(wǎng)絡(luò),然后點(diǎn)擊“管理子網(wǎng)配置”:

2f5bac602f4f34ad87b1e0ffbfa88d33.jpg

點(diǎn)擊“創(chuàng)建子網(wǎng)”:

9d2d5ca0942b0c1a57c5e4608bebc1ff.jpg

輸入子網(wǎng)名稱和地址空間:

注意:子網(wǎng)名稱必須使用“AzureBastionSubnet”

3d676e7ebaf192d1aeebe750409ef04d.png

添加子網(wǎng)完成,如下圖所示:

6e91b2f6ea908b36afd76833612299ec.jpg

當(dāng)虛擬網(wǎng)絡(luò)中存在名為“AzureBastionSubnet”的的虛擬網(wǎng)絡(luò)時(shí),Bastion創(chuàng)建頁(yè)面會(huì)自動(dòng)選擇其作為Bastion部署的子網(wǎng):

4bcacda52015389c6dd005da8b2a9690.jpg

確認(rèn)無(wú)誤,點(diǎn)擊“創(chuàng)建”:

931ace4d93aa77538db98644b54fd535.jpg

創(chuàng)建成功,如下圖所示:

e6e22c467817a4d259a224e357cfbcd5.jpg

連接到Azure VM

登錄到Azure Portal,點(diǎn)擊要進(jìn)行遠(yuǎn)程桌面連接的虛擬機(jī),點(diǎn)擊“Connect”—“Bastion”:

362e65586c5a587c726de966f6186ef2.jpg

輸入對(duì)應(yīng)的用戶名和密碼,點(diǎn)擊“connect”:

2608afcf08ecf83f35a96e63809e0850.jpg

連接成功,可以看到當(dāng)前是通過(guò)瀏覽器連接到Bastion的443端口并且Bastion通過(guò)VM的內(nèi)網(wǎng)IP連接到虛擬機(jī)。具體如下圖所示:

c350d0de952269675712787813138b78.jpg

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于51CT0,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營(yíng)方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營(yíng)、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開了嶄新的一頁(yè),突破了性能、云原生開發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家