Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dalam panduan singkat ini, Anda mempelajari cara mendeploy Azure Bastion ke jaringan virtual Anda dari portal Azure. Anda dapat menyebarkan Bastion dengan pengaturan default untuk penyiapan cepat, mengonfigurasi pengaturan kustom untuk menentukan opsi SKU dan penskalaan, atau menggunakan SKU Pengembang gratis untuk konektivitas dasar. Setelah menyebarkan Bastion, Anda dapat menggunakan SSH atau RDP untuk terhubung ke komputer virtual (VM) di jaringan virtual melalui Bastion dengan menggunakan alamat IP privat VM. VM yang Anda sambungkan tidak memerlukan alamat IP publik, perangkat lunak klien, agen, atau konfigurasi khusus. Untuk informasi selengkapnya tentang Bastion, lihat Apa itu Azure Bastion?
Langkah-langkah dalam artikel ini membantu Anda:
- Sebarkan Bastion ke jaringan virtual Anda dengan menggunakan portal Microsoft Azure.
- Sambungkan ke VM Anda melalui portal dengan menggunakan konektivitas SSH atau RDP dan alamat IP privat VM.
- Hapus alamat IP publik VM Anda jika Anda tidak membutuhkannya untuk hal lain.
Penting
Penetapan harga per jam dimulai sejak Bastion diterapkan, tanpa memandang pemakaian data keluar. Untuk informasi selengkapnya, lihat Harga dan SKU. Jika Anda menyebarkan Bastion sebagai bagian dari tutorial atau pengujian, kami sarankan Anda menghapus sumber daya ini setelah Selesai menggunakannya.
Prasyarat
Untuk menyelesaikan panduan cepat ini, Anda memerlukan perlengkapan ini:
Langganan Azure. Jika Anda belum memilikinya, Anda dapat mengaktifkan manfaat pelanggan MSDN Anda atau mendaftar untuk akun gratis.
Jaringan virtual tempat Anda akan menyebarkan Bastion.
Mesin virtual dalam jaringan virtual. VM ini bukan bagian dari konfigurasi Bastion dan tidak menjadi host bastion. Anda tersambung ke VM ini nanti dalam latihan. Jika Anda tidak memiliki VM, buat dengan menggunakan Mulai Cepat: Membuat VM Windows atau Mulai Cepat: Membuat VM Linux.
Peran mesin virtual yang diperlukan:
- Peran pembaca di komputer virtual
- Peran pembaca pada adaptor jaringan (NIC) dengan IP privat komputer virtual
Port masuk VM yang diperlukan:
- Untuk VM Windows: RDP (3389)
- Untuk VM Linux: SSH (22)
Hanya untuk SKU Pengembang: VM harus berada di wilayah yang mendukung Pengembang Bastion.
Catatan
Penggunaan Azure Bastion dengan zona DNS Privat Azure didukung. Namun, ada batasan. Untuk informasi selengkapnya, lihat Tanya Jawab Umum Azure Bastion.
Mengaktifkan Bastion
Untuk menyebarkan Bastion, masuk ke portal Microsoft Azure dan buka VM atau jaringan virtual Anda.
Pilih tab untuk metode penyebaran yang ingin Anda gunakan:
- Pengaturan default: Penyebaran cepat dengan satu klik menggunakan SKU Standar.
- Pengaturan kustom: Kontrol penuh atas SKU, penskalakan, zona ketersediaan, dan fitur lainnya.
- SKU Pengembang (gratis): Opsi tanpa biaya dengan fitur dasar untuk dev/test. Menggunakan arsitektur kumpulan bersama. Terbatas pada wilayah tertentu.
Catatan
Penyebaran khusus (Pengaturan default dan Kustom) membutuhkan waktu sekitar 10 menit untuk diselesaikan. SKU pengembang disebarkan dalam hitung detik.
Saat Anda menyebarkan Bastion menggunakan opsi Sebarkan Bastion , Bastion menyebarkan secara otomatis dengan SKU Standar dan pengaturan default berdasarkan jaringan virtual Anda. Anda dapat mengonfigurasi pengaturan tambahan atau meningkatkan SKU setelah penyebaran selesai.
Diagram berikut menunjukkan arsitektur penyebaran khusus yang digunakan oleh opsi Pengaturan default.
Nilai default:
Untuk menyebarkan Bastion dengan pengaturan default:
- Buka jaringan virtual Anda (atau VM). Di panel kiri, pilih Sambungkan>Bastion.
- Di panel Bastion , pilih Sebarkan Bastion.
- Bastion disebarkan secara otomatis dengan pengaturan bawaan. Proses penyebaran membutuhkan waktu sekitar 10 menit untuk diselesaikan.
Menghapus alamat IP publik VM
Saat tersambung ke VM dengan menggunakan Azure Bastion, Anda tidak memerlukan alamat IP publik untuk VM Anda. Jika Anda tidak menggunakan alamat IP publik untuk hal lain, Anda dapat memisahkannya dari VM Anda:
Buka komputer virtual Anda. Pada halaman Gambaran Umum , klik alamat IP Publik untuk membuka halaman Alamat IP Publik.
Pada halaman Alamat IP publik, buka Gambaran Umum. Anda dapat melihat sumber daya yang dikaitkan dengan alamat IP ini. Pilih Pisahkan di bagian atas panel.
Pilih Ya untuk memisahkan alamat IP dari antarmuka jaringan VM. Setelah Anda memisahkan alamat IP publik dari antarmuka jaringan, verifikasi bahwa alamat TERSEBUT tidak lagi tercantum di bawah Terkait.
Setelah memisahkan alamat IP, Anda dapat menghapus sumber daya alamat IP publik. Pada panel Alamat IP publik untuk VM, di bagian atas halaman Gambaran Umum , pilih Hapus.
Pilih Ya untuk menghapus alamat IP publik.
Membersihkan sumber daya
Ketika Anda selesai menggunakan jaringan virtual dan komputer virtual, hapus grup sumber daya dan semua sumber daya yang dikandungnya:
Masukkan nama grup sumber daya Anda di kotak Pencarian di bagian atas portal, lalu pilih dari hasil pencarian.
Pilih Hapus grup sumber daya.
Masukkan grup sumber daya Anda untuk KETIK NAMA GRUP SUMBER DAYA, lalu pilih Hapus.
Langkah berikutnya
Dalam pengantar cepat ini, Anda menyebarkan Bastion ke jaringan virtual Anda. Selanjutnya, Anda dapat terhubung ke komputer virtual dengan aman melalui Bastion, mengonfigurasi lebih banyak fitur, dan bekerja dengan koneksi VM.
- Menyambungkan ke VM Windows: RDP | SSH
- Menyambungkan ke VM Linux: SSH | RDP
- Menyambungkan dari klien asli: Windows | Linux/SSH
- Menyambungkan ke sekumpulan skala
- Koneksi dan fitur VM
- Pengaturan konfigurasi Azure Bastion
- Perbandingan SKU Bastion
- Koneksi berbasis IP