Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ebben a rövid útmutatóban megtudhatja, hogyan helyezheti üzembe az Azure Bastiont a virtuális hálózatán az Azure Portalon. Üzembe helyezheti a Bastiont az alapértelmezett beállításokkal a gyors telepítéshez, egyéni beállításokat konfigurálhat a termékváltozat és a skálázási beállítások megadásához, vagy használhatja az ingyenes fejlesztői termékváltozatot az alapszintű kapcsolathoz. A Bastion üzembe helyezése után SSH-val vagy RDP-vel csatlakozhat a virtuális hálózaton lévő virtuális gépekhez (VM-ekhez) a Bastionon keresztül a virtuális gépek magánhálózati IP-címeinek használatával. A virtuális gépekhez, amelyekhez csatlakozik, nincs szükség nyilvános IP-címre, ügyfélszoftverre, ügynökre vagy speciális konfigurációra. További információ a Bastionról: Mi az az Azure Bastion?
A cikkben ismertetett lépések a következőket segítik:
- A Bastion üzembe helyezése a virtuális hálózaton az Azure Portal használatával.
- Csatlakozzon a virtuális géphez a portálon keresztül SSH- vagy RDP-kapcsolattal és a virtuális gép privát IP-címével.
- Távolítsa el a virtuális gép nyilvános IP-címét, ha máshoz nincs szüksége rá.
Fontos
Az óránkénti díjszabás a Bastion üzembe helyezésének pillanatától kezdődik, a kimenő adathasználattól függetlenül. További információ: Díjszabás és termékváltozatok. Ha a Bastiont egy oktatóanyag vagy teszt részeként helyezi üzembe, javasoljuk, hogy a használat befejezése után törölje ezt az erőforrást.
Előfeltételek
A rövid útmutató végrehajtásához az alábbi erőforrásokra van szüksége:
Azure-előfizetés. Ha még nem rendelkezik ilyen fiókkal, aktiválhatja az MSDN-előfizetői előnyöket , vagy regisztrálhat egy ingyenes fiókra.
Egy virtuális hálózat , amelyen üzembe fogja helyezni a Bastiont.
Virtuális gép a virtuális hálózaton. Ez a virtuális gép nem része a Bastion-konfigurációnak, és nem válik bastion gazdagéppé. Később ebben a feladat során csatlakozhat ehhez a virtuális géphez. Ha nem rendelkezik virtuális géppel, hozzon létre egyet a következő rövid útmutatóval: Windows rendszerű virtuális gép létrehozása vagy rövid útmutató: Linux rendszerű virtuális gép létrehozása.
Szükséges virtuális gép szerepkörök
- Olvasó szerepkör a virtuális gépen
- Olvasói jogosultság a hálózati adapteren (NIC), a virtuális gép privát IP-címével
Szükséges virtuális gép bejövő portok:
- Windows rendszerű virtuális gépek esetén: RDP (3389)
- Linux rendszerű virtuális gépek esetén: SSH (22)
Csak fejlesztői termékváltozat esetén: A virtuális gépnek olyan régióban kell lennie, amely támogatja a Bastion Developert.
Megjegyzés
Az Azure Bastion használata az Azure saját DNS zónákkal támogatott. Vannak azonban korlátozások. További információkért tekintse meg az Azure Bastion gyakori kérdéseit.
A Bastion üzembe helyezése
A Bastion üzembe helyezéséhez jelentkezzen be az Azure Portalra , és lépjen a virtuális gépére vagy virtuális hálózatára.
Válassza ki a használni kívánt üzembehelyezési módszer lapfülét:
- Alapértelmezett beállítások: Gyors egykattintásos üzembe helyezés standard termékváltozattal.
- Egyéni beállítások: Teljes körű vezérlés az termékváltozat, a skálázás, a rendelkezésre állási zónák és egyéb funkciók felett.
- Fejlesztői termékváltozat (ingyenes): Ingyenes lehetőség a fejlesztési/tesztelési alapfunkciókkal. Megosztott készlet architektúrát használ. Csak régiókat jelölhet ki.
Megjegyzés
Az ütemezett implementációk (alapértelmezett és egyéni beállítások esetén) körülbelül 10 percet vesz igénybe, hogy befejeződjön. A fejlesztői termékváltozat másodpercek alatt üzembe helyezhető.
Amikor a Bastion Deploy Bastion lehetőséggel kerül üzembe helyezésre, a Bastion automatikusan a Standard termékváltozattal és az ön virtuális hálózatán alapuló alapértelmezett beállításokkal települ. Az üzembe helyezés befejezése után további beállításokat konfigurálhat , vagy frissítheti az SKU-t .
Az alábbi ábra az alapértelmezett beállítások által használt dedikált üzembehelyezési architektúrát mutatja be.
A Bastion üzembe helyezése az alapértelmezett beállításokkal:
- Lépjen a virtuális hálózatra (vagy virtuális gépre). A bal oldali panelen válassza a Bastion csatlakoztatása> lehetőséget.
- A Bastion panelen válassza a Bastion üzembe helyezése lehetőséget.
- A Bastion automatikusan üzembe helyezi magát az alapértelmezett beállításokkal. Az üzembe helyezési folyamat körülbelül 10 percet vesz igénybe.
Virtuális gép nyilvános IP-címének eltávolítása
Ha az Azure Bastion használatával csatlakozik egy virtuális géphez, nincs szüksége nyilvános IP-címre a virtuális géphez. Ha máshoz nem használja a nyilvános IP-címet, leválaszthatja azt a virtuális gépről:
Nyissa meg a virtuális gépet. Az Áttekintés lapon kattintson a nyilvános IP-címre a Nyilvános IP-cím lap megnyitásához.
A Nyilvános IP-cím lapon válassza az Áttekintés lehetőséget. Megtekintheti azt az erőforrást, amelyhez ez az IP-cím társítva van. Válassza a Szétkapcsolás lehetőséget a panel tetején.
Válassza az Igen lehetőséget az IP-cím leválasztásához a virtuálisgép-hálózati adapterről. Miután leválasztja a nyilvános IP-címet a hálózati interfészről, ellenőrizze, hogy már nincs-e feltüntetve a Kapcsolva van résznél.
Az IP-cím leválasztása után törölheti a nyilvános IP-címerőforrást. A virtuális gép Nyilvános IP-cím paneljén, az Áttekintés lap tetején válassza a Törlés lehetőséget.
Válassza az Igen lehetőséget a nyilvános IP-cím törléséhez.
Erőforrások tisztítása
Ha befejezte a virtuális hálózat és a virtuális gépek használatát, törölje az erőforráscsoportot és az összes benne lévő erőforrást:
Írja be az erőforráscsoport nevét a portál tetején található Keresőmezőbe , majd válassza ki a keresési eredmények közül.
Válassza az Erőforráscsoport törlése elemet.
Írja be az erőforráscsoportot az ERŐFORRÁSCSOPORT NEVE mezőbe, majd válassza a Törlés lehetőséget.
Következő lépések
Ebben a rövid útmutatóban üzembe helyezte a Bastiont a virtuális hálózaton. Ezután biztonságosan csatlakozhat egy virtuális géphez a Bastionon keresztül, további funkciókat konfigurálhat, és virtuálisgép-kapcsolatokkal dolgozhat.
- Csatlakozás Windows rendszerű virtuális géphez: RDP | SSH
- Csatlakozás Linux rendszerű virtuális géphez: SSH | RDP
- Csatlakozás natív ügyfélről: Windows | Linux/SSH
- Csatlakozzon egy méretezési csoporthoz
- Virtuálisgép-kapcsolatok és -szolgáltatások
- Az Azure Bastion konfigurációs beállításai
- Bastion termékváltozat összehasonlítása
- IP-alapú kapcsolatok