Introducción
Contoso Manufacturing opera sistemas de planta de fábrica que requieren acceso de administración remota para ingenieros operativos. Actualmente, estas máquinas virtuales exponen RDP (puerto 3389) y SSH (puerto 22) a Internet a través de reglas de grupo de seguridad de red con intervalos IP de origen amplios. Un análisis reciente de amenazas reveló ataques activos por fuerza bruta y de relleno de credenciales dirigidos a estos puertos abiertos. El equipo de seguridad debe eliminar la exposición pública de RDP y SSH al tiempo que conserva el acceso operativo legítimo para los ingenieros que administran estos sistemas.
Azure Bastion proporciona conectividad remota segura a Azure máquinas virtuales sin exponer los puertos RDP y SSH a Internet. En este módulo, aprenderá a planear, implementar y configurar Azure Bastion para proteger los sistemas de fábrica al tiempo que mantiene los flujos de trabajo operativos.
Objetivos de aprendizaje
- Seleccione la SKU de Azure Bastion adecuada en función de los requisitos de escala, característica y costo.
- Implementación y configuración de Azure Bastion en una red virtual de Azure
- Conexión a las máquinas virtuales de Azure a través de Azure Bastion mediante el portal y los métodos de cliente nativos
- Configuración de características avanzadas de Bastion, incluida la compatibilidad con el cliente nativo, vínculos que se pueden compartir y la grabación de sesiones
Prerequisites
- Familiaridad con Azure redes virtuales, subredes y grupos de seguridad de red
- Descripción de los protocolos de acceso remoto RDP y SSH
- Experiencia con la administración de máquinas virtuales de Azure
- Acceso a una suscripción de Azure con permisos para crear recursos de red
Ahora que comprende el desafío de seguridad y lo que proporciona Azure Bastion, está listo para explorar cómo seleccionar la SKU de Bastion adecuada y planear la arquitectura de implementación.