Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo le ayuda a configurar la implementación de Bastion para aceptar conexiones desde el cliente nativo (SSH o RDP) en el equipo local a las máquinas virtuales ubicadas en la red virtual. La característica de cliente nativo le permite conectarse a las máquinas virtuales de destino a través de Bastion mediante CLI de Azure y expande las opciones de inicio de sesión para incluir el par de claves SSH local y Microsoft Entra ID. Además, también puede transferir archivos, según el tipo de conexión y el cliente.
Puede configurar esta característica mediante la modificación de una implementación de Bastion existente o bien puede implementar Bastion con la configuración de características que ya se ha especificado. Las funcionalidades en la VM cuando se conecta a través de un cliente nativo dependen de los elementos que estén habilitados en el cliente nativo. Tenga en cuenta que, en este momento, la grabación de sesión no está disponible para el cliente nativo.
Nota:
Los precios por hora comienzan desde el momento en el que se implementa Bastion, independientemente del uso de datos salientes. Para más información, consulte Precios y SKU. Si va a implementar Bastion como parte de un tutorial o prueba, se recomienda eliminar este recurso una vez que haya terminado de usarlo.
Implementar Bastion con la característica de cliente nativo
Si aún no ha implementado Bastion en la red virtual, puede implementar con la característica de cliente nativo especificada al implementar Bastion con la configuración manual. Para ver los pasos, consulte Quickstart: Deploy Azure Bastion from the Azure portal. Cuando configure Bastion, especifique los siguientes valores de configuración:
En la pestaña Básicos , para Instancia de Detalles>, SKU selecciona Estándar o superior. El soporte nativo para clientes requiere el SKU Estándar o superior (Standard o Premium).
Antes de crear el host bastión, vaya a la pestaña Avanzado y active la casilla Soporte técnico de cliente nativo, junto con las casillas de cualquier otra característica que quiera implementar.
Seleccione Revisar y crear para validar y, después, seleccione Crear para implementar el host bastión.
Modificación de una implementación de Bastion existente
Si ya ha implementado Bastion en la red virtual, modifique la siguiente configuración:
- Ve a la página de Configuración para tu recurso de Bastion. Verifica que el SKU sea estándar o superior. Si está configurado en un SKU más bajo, selecciona Standard o superior. (El soporte nativo del cliente requiere el SKU Standard o Premium; no es necesario cambiar un despliegue Premium existente a Standard.)
- Seleccione la casilla Compatibilidad con cliente nativo y, a continuación, aplique los cambios.
Protección de la conexión con un cliente nativo
Si quiere proteger aún más la conexión con un cliente nativo, puede limitar el acceso de puerto proporcionando acceso solo al puerto 22/3389. Para restringir el acceso a los puertos, debe implementar las siguientes reglas de NSG en AzureBastionSubnet para permitir el acceso a puertos seleccionados y denegar el acceso desde cualquier otro puerto.
Conexión a una VM
Después de implementar esta característica, hay diferentes instrucciones de conexión en función del equipo host desde el que se conecte y la máquina virtual del cliente a la que se esté conectando.
Use la tabla siguiente para comprender cómo conectarse desde clientes nativos. Tenga en cuenta que diferentes combinaciones admitidas de máquinas virtuales de destino y clientes nativos permiten diferentes características y requieren comandos específicos.
| Cliente | Máquina virtual de destino | Método | autenticación de Microsoft Entra | Transferencia de archivos | Sesiones simultáneas de máquinas virtuales | Puerto personalizado |
|---|---|---|---|---|---|---|
| Windows cliente nativo | máquina virtual de Windows | RDP | Sí | Sí | Sí | Sí |
| Máquina virtual de Linux | SSH | Sí | No | Sí | Sí | |
| Cualquier máquina virtual | Túnel de bastión de la red de Arizona | No | Sí | No | No | |
| Cliente nativo de Linux | Máquina virtual de Linux | SSH | Sí | No | Sí | Sí |
| Windows o cualquier máquina virtual | Túnel de bastión de la red de Arizona | No | Sí | No | No | |
| Otro cliente nativo (putty) | Cualquier máquina virtual | Túnel de bastión de la red de Arizona | No | Sí | No | No |
Limitaciones:
- No se admite el inicio de sesión con una clave privada SSH almacenada en Azure Key Vault con esta característica. Descargue la clave privada en un archivo del equipo local antes de iniciar sesión en la VM Linux con un par de claves SSH.
- No se admite la conexión mediante un cliente nativo en Cloud Shell.