Böngészőkapcsolat engedélyezése DevTest Labs virtuális gépekhez az Azure Bastion használatával
Cikk
Azure DevTest Labs integrálható az Azure Bastion szolgáltatással, hogy lehetővé tegye a tesztkörnyezeti virtuális gépekhez (VM-ekhez) való csatlakozást böngészőn keresztül. Tesztkörnyezet-tulajdonosként az Azure Bastionon keresztül engedélyezheti a böngésző hozzáférését az összes tesztkörnyezeti virtuális géphez.
Az Azure Bastion biztonságos és zökkenőmentes távoli asztali protokollt (RDP) és biztonságos rendszerhéj-(SSH-) kapcsolatot biztosít a transport layer security (TLS) használatával, közvetlenül a Azure Portal. Nincs szükség más ügyfélre, ügynökre vagy szoftverre ahhoz, hogy a böngészőn keresztül csatlakozzon a tesztkörnyezeti virtuális gépekhez. A virtuális gépeknek nincs szükségük nyilvános IP-címekre.
Ez a cikk két különböző módszert tartalmaz az Azure Bastion böngésző és a DevTest Labs virtuális gépek közötti kapcsolat engedélyezésére:
Létrehozhat egy új Azure Bastion-kompatibilis virtuális hálózatot a tesztkörnyezethez és annak virtuális gépeihez.
Az Azure Bastiont üzembe helyezheti a meglévő tesztkörnyezet virtuális hálózatában.
Az Azure Bastion böngészőhozzáférés használatához a tesztkörnyezet felhasználóinak Olvasó szerepkörrel kell rendelkezniük az Azure Bastion gazdagépen és azon a tesztkörnyezeti virtuális hálózaton, amelyen konfigurálva van az Azure Bastion.
Először hozzon létre egy új virtuális hálózatot egy Azure Bastion-alhálózattal és egy másik alhálózattal. Az Azure Bastion-alhálózat nem teszi lehetővé a nem Azure Bastion-erőforrások létrehozását, ezért a tesztkörnyezeti virtuális gépek létrehozásához szüksége lesz a másik alhálózatra.
A Azure Portal keresse meg és válassza ki a virtuális hálózatokat.
Válassza a + Létrehozás lehetőséget a Virtuális hálózatok lap tetején.
A Virtuális hálózat létrehozása képernyőn adja meg az új virtuális hálózat nevét , és válassza ki ugyanazt az előfizetést, erőforráscsoportot és régiót , mint a tesztkörnyezet.
Válassza a Tovább: IP-címek lehetőséget.
Az IP-címek lapon már van egy alhálózat, alapértelmezés szerint. Válassza az Alhálózat hozzáadása lehetőséget.
Az Alhálózat hozzáadása panelen írja be az AzureBastionSubnet nevet a Név mezőbe.
Az Alhálózat címtartománya területen adjon meg egy címtartományt, amely a virtuális hálózat címterén belül van, de nincs átfedésben az alapértelmezett alhálózattal. Szükség esetén új címtereket adhat hozzá a Virtuális hálózat létrehozása lap üres mezőihez.
Válassza a Hozzáadás lehetőséget.
Válassza az Áttekintés + létrehozás lehetőséget, és amikor az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.
Az új virtuális hálózat létrehozása után lépjen a lapjára, válassza az Alhálózatok lehetőséget a bal oldali navigációs sávon, és győződjön meg arról, hogy két alhálózat van: alapértelmezett és AzureBastionSubnet.
Ezután csatlakoztassa a tesztkörnyezetet az új virtuális hálózathoz:
A tesztkörnyezet Áttekintés lapján válassza a Konfiguráció és szabályzatok lehetőséget a bal oldali navigációs sávon.
A Konfiguráció és szabályzatok lap Bal oldali navigációs sávjának Külső erőforrások területén válassza a Virtuális hálózatok lehetőséget.
A Konfiguráció és szabályzatok | A Virtuális hálózatok lapon válassza a Hozzáadás lehetőséget.
A Virtuális hálózat lapon válassza a Virtuális hálózat kiválasztása lehetőséget.
A Virtuális hálózat kiválasztása lapon válassza ki az imént létrehozott Azure Bastion-kompatibilis virtuális hálózatot.
A Virtuális hálózat lapon válassza a Mentés lehetőséget.
A Konfiguráció és szabályzatok | Virtuális hálózatok lap, távolítsa el a korábbi virtuális hálózatokat a tesztkörnyezetből. Válassza a virtuális hálózat melletti ... lehetőséget, válassza a Törlés, majd az Igen lehetőséget.
Virtuális gépek létrehozásának engedélyezése a nem Azure Bastion-alhálózaton:
A Konfiguráció és szabályzatok | A Virtuális hálózatok lapon válassza az Azure Bastion-kompatibilis virtuális hálózatot.
A Virtuális hálózat lapon győződjön meg arról, hogy az AzureBastionSubnet alhálózat és az alapértelmezett alhálózat is megjelenik. Ha nem látja mindkét alhálózatot, zárja be és nyissa meg újra a lapot.
Válassza ki az alapértelmezett alhálózatot.
A Tesztkörnyezeti alhálózatpanelEn a Használat virtuális gép létrehozásakor területen válassza az Igen, majd a Mentés lehetőséget. Most már létrehozhat virtuális gépeket a tesztkörnyezet virtuális hálózatának alapértelmezett alhálózatán.
2. lehetőség: Az Azure Bastion üzembe helyezése egy tesztkörnyezet meglévő virtuális hálózatában
Először hozzon létre egy új Azure Bastion-alhálózatot a tesztkörnyezet meglévő virtuális hálózatában:
A Azure Portal keresse meg és válassza a Virtuális hálózatok lehetőséget.
A Virtuális hálózatok lapon válassza ki a tesztkörnyezet meglévő virtuális hálózatát a listából.
A virtuális hálózat lapon válassza az Alhálózatok lehetőséget.
Az Alhálózatok lapon válassza a felső menü + Alhálózat elemét.
Az Alhálózat hozzáadása képernyőn adja meg az AzureBastionSubnet nevet a Név területen.
Az Alhálózat címtartománya területen adjon meg egy címtartományt, amely a virtuális hálózat címterén belül van, de nincs átfedésben a meglévő tesztkörnyezeti alhálózattal.
Tipp.
Előfordulhat, hogy ki kell mondania ezt a párbeszédpanelt, a virtuális hálózat bal oldali navigációs sávján válassza a Címtér lehetőséget, és hozzon létre egy új címteret az alhálózat számára.
Válassza a Mentés lehetőséget.
Ezután helyezze üzembe az Azure Bastion-gazdagépet az új Azure Bastion-alhálózaton:
A Azure Portal keresse meg és válassza a Bastions elemet.
A Bastions lapon válassza a + Létrehozás lehetőséget a lap tetején.
A Bastion létrehozása lapon adjon meg egy Nevet, és válassza ki ugyanazt az előfizetést, erőforráscsoportot és régiót , mint a labor.
A Virtuális hálózatok területen válassza ki a tesztkörnyezet virtuális hálózatát a legördülő listából, és győződjön meg arról, hogy az AzureBastionSubnet az Alhálózat területen van kiválasztva.
Válassza az Áttekintés + létrehozás lehetőséget, és amikor az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.
Csatlakozás tesztkörnyezeti virtuális gépekhez az Azure Bastionon keresztül
Miután üzembe helyezi az Azure Bastiont a tesztkörnyezet virtuális hálózatában, engedélyezze a tesztkörnyezet böngészőkapcsolatait:
A tesztkörnyezet Áttekintés lapján válassza a Konfiguráció és szabályzatok lehetőséget, majd a Beállítások területen válassza a Böngészőcsatlakozás lehetőséget.
A Böngésző csatlakoztatása lapon válassza a Be lehetőséget.
A lap tetején válassza a Mentés lehetőséget.
Csatlakozás tesztkörnyezeti virtuális géphez az Azure Bastionon keresztül:
A tesztkörnyezet Áttekintés lapján, a Saját virtuális gépek területen válasszon ki egy tesztkörnyezeti virtuális gépet.
A virtuális gép lapjának tetején válassza a Böngészőcsatlakozás lehetőséget.
A Böngésző csatlakoztatása panelen adja meg a virtuális gép felhasználónevét és jelszavát, majd válassza a Csatlakozás lehetőséget.
Megtudhatja, hogyan helyezheti üzembe az Azure Bastion szolgáltatást az Azure-beli virtuális gépekhez való biztonságos kapcsolódás érdekében, közvetlenül az Azure Portalon belül.
Megtudhatja, hogyan hozhat létre megosztható hivatkozást, amely lehetővé teszi, hogy a felhasználók az Azure Portal használata nélkül csatlakozzanak egy célerőforráshoz a Bastionon keresztül.