Introducción

Completado

Contoso Manufacturing opera sistemas de planta de fábrica que requieren acceso de administración remota para ingenieros operativos. Actualmente, estas máquinas virtuales exponen RDP (puerto 3389) y SSH (puerto 22) a Internet a través de reglas de grupo de seguridad de red con intervalos IP de origen amplios. Un análisis reciente de amenazas reveló ataques activos por fuerza bruta y de relleno de credenciales dirigidos a estos puertos abiertos. El equipo de seguridad debe eliminar la exposición pública de RDP y SSH al tiempo que conserva el acceso operativo legítimo para los ingenieros que administran estos sistemas.

Azure Bastion proporciona conectividad remota segura a Azure máquinas virtuales sin exponer los puertos RDP y SSH a Internet. En este módulo, aprenderá a planear, implementar y configurar Azure Bastion para proteger los sistemas de fábrica al tiempo que mantiene los flujos de trabajo operativos.

Objetivos de aprendizaje

  • Seleccione la SKU de Azure Bastion adecuada en función de los requisitos de escala, característica y costo.
  • Implementación y configuración de Azure Bastion en una red virtual de Azure
  • Conexión a las máquinas virtuales de Azure a través de Azure Bastion mediante el portal y los métodos de cliente nativos
  • Configuración de características avanzadas de Bastion, incluida la compatibilidad con el cliente nativo, vínculos que se pueden compartir y la grabación de sesiones

Prerequisites

  • Familiaridad con Azure redes virtuales, subredes y grupos de seguridad de red
  • Descripción de los protocolos de acceso remoto RDP y SSH
  • Experiencia con la administración de máquinas virtuales de Azure
  • Acceso a una suscripción de Azure con permisos para crear recursos de red

Ahora que comprende el desafío de seguridad y lo que proporciona Azure Bastion, está listo para explorar cómo seleccionar la SKU de Bastion adecuada y planear la arquitectura de implementación.