Włączanie połączenia przeglądarki z maszynami wirtualnymi usługi DevTest Labs przy użyciu usługi Azure Bastion
Azure DevTest Labs integruje się z usługą Azure Bastion, aby umożliwić nawiązywanie połączenia z maszynami wirtualnymi laboratorium za pośrednictwem przeglądarki. Jako właściciel laboratorium możesz włączyć dostęp przeglądarki do wszystkich maszyn wirtualnych laboratorium za pośrednictwem usługi Azure Bastion.
Usługa Azure Bastion zapewnia bezpieczną i bezproblemową łączność protokołu RDP (Remote Desktop Protocol) i bezpiecznego powłoki (SSH) za pośrednictwem zabezpieczeń warstwy transportu (TLS) bezpośrednio z Azure Portal. Nie potrzebujesz żadnego innego klienta, agenta ani oprogramowania, aby nawiązać połączenie z maszynami wirtualnymi laboratorium za pośrednictwem przeglądarki. Maszyny wirtualne nie potrzebują publicznych adresów IP.
W tym artykule opisano dwa różne sposoby włączania łączności przeglądarki usługi Azure Bastion z maszynami wirtualnymi usługi DevTest Labs:
- Możesz utworzyć nową sieć wirtualną z obsługą usługi Azure Bastion dla laboratorium i jej maszyn wirtualnych.
- Usługę Azure Bastion można wdrożyć w istniejącej sieci wirtualnej laboratorium.
Wymagania wstępne
- Posiadanie lub utworzenie laboratorium w usłudze DevTest Labs.
- Aby korzystać z dostępu do przeglądarki usługi Azure Bastion, użytkownicy laboratorium muszą mieć rolę Czytelnik na hoście usługi Azure Bastion i w sieci wirtualnej laboratorium, która ma skonfigurowaną usługę Azure Bastion.
Opcja 1. Łączenie laboratorium z siecią wirtualną z obsługą usługi Azure Bastion
Najpierw utwórz nową sieć wirtualną z podsiecią usługi Azure Bastion i inną podsiecią. Podsieć usługi Azure Bastion nie zezwala na tworzenie zasobów spoza usługi Azure Bastion, dlatego potrzebujesz innej podsieci do tworzenia maszyn wirtualnych laboratorium.
W Azure Portal wyszukaj i wybierz pozycję Sieci wirtualne.
Wybierz pozycję + Utwórz w górnej części strony Sieci wirtualne .
Na ekranie Tworzenie sieci wirtualnej wprowadź nazwę nowej sieci wirtualnej i wybierz tę samą subskrypcję, grupę zasobów i region co laboratorium.
Wybierz pozycję Dalej: adresy IP.
Na karcie Adresy IP jest już jedna podsieć, domyślna. Wybierz pozycję Dodaj podsieć.
W okienku Dodawanie podsieci wprowadź wartość AzureBastionSubnet w obszarze Nazwa.
W obszarze Zakres adresów podsieci wprowadź zakres adresów należący do przestrzeni adresowej sieci wirtualnej, ale nie nakłada się na domyślną podsieć. W razie potrzeby możesz dodać nowe przestrzenie adresowe w pustych polach na stronie Tworzenie sieci wirtualnej .
Wybierz pozycję Dodaj.
Wybierz pozycję Przejrzyj i utwórz, a po zakończeniu walidacji wybierz pozycję Utwórz.
Po utworzeniu nowej sieci wirtualnej przejdź do swojej strony, wybierz pozycję Podsieci w obszarze nawigacji po lewej stronie i upewnij się, że istnieją dwie podsieci , domyślne i AzureBastionSubnet.
Następnie połącz laboratorium z nową siecią wirtualną:
Na stronie Przegląd laboratorium wybierz pozycję Konfiguracja i zasady w obszarze nawigacji po lewej stronie.
Na stronie Konfiguracja i zasady w obszarze Nawigacji po lewej stronie w obszarze Zasoby zewnętrzne wybierz pozycję Sieci wirtualne.
W | konfiguracji i zasad Strona Sieci wirtualne wybierz pozycję Dodaj.
Na stronie Sieć wirtualna wybierz pozycję Wybierz sieć wirtualną.
Na stronie Wybieranie sieci wirtualnej wybierz właśnie utworzoną sieć wirtualną z włączoną usługą Azure Bastion.
Na stronie Sieć wirtualna wybierz pozycję Zapisz.
W | konfiguracji i zasad Strona Sieci wirtualne , usuń wszystkie poprzednie sieci wirtualne z laboratorium. Wybierz pozycję ... obok tej sieci wirtualnej, wybierz pozycję Usuń, a następnie wybierz pozycję Tak.
Włącz tworzenie maszyny wirtualnej w podsieci usługi Azure Bastion:
W | konfiguracji i zasad Strona Sieci wirtualne wybierz sieć wirtualną z obsługą usługi Azure Bastion.
Na stronie Sieć wirtualna upewnij się, że zostanie wyświetlona podsieć AzureBastionSubnet i podsiećdomyślna . Jeśli nie widzisz obu podsieci, zamknij i otwórz ponownie stronę.
Wybierz domyślną podsieć.
W okienku Podsieć laboratoriumw obszarze Użyj w obszarze Tworzenie maszyny wirtualnej wybierz pozycję Tak, a następnie wybierz pozycję Zapisz. Teraz możesz tworzyć maszyny wirtualne w domyślnej podsieci sieci wirtualnej laboratorium.
Opcja 2. Wdrażanie usługi Azure Bastion w istniejącej sieci wirtualnej laboratorium
Najpierw utwórz nową podsieć usługi Azure Bastion w istniejącej sieci wirtualnej laboratorium:
W Azure Portal wyszukaj i wybierz pozycję Sieci wirtualne.
Na stronie Sieci wirtualne wybierz istniejącą sieć wirtualną laboratorium z listy.
Na stronie sieć wirtualna wybierz pozycję Podsieci.
Na stronie Podsieci wybierz pozycję + Podsieć w górnym menu.
Na ekranie Dodawanie podsieci wprowadź wartość AzureBastionSubnet w obszarze Nazwa.
W obszarze Zakres adresów podsieci wprowadź zakres adresów należący do przestrzeni adresowej sieci wirtualnej, ale nie nakłada się na istniejącą podsieć laboratorium.
Porada
Być może trzeba będzie anulować to okno dialogowe, wybrać pozycję Przestrzeń adresowa w obszarze nawigacji po lewej stronie sieci wirtualnej i utworzyć nową przestrzeń adresową dla podsieci.
Wybierz pozycję Zapisz.
Następnie wdróż hosta usługi Azure Bastion w nowej podsieci usługi Azure Bastion:
W Azure Portal wyszukaj i wybierz pozycję Bastiony.
Na stronie Bastions wybierz pozycję + Utwórz u góry.
Na stronie Tworzenie bastionu wprowadź nazwę i wybierz tę samą subskrypcję, grupę zasobów i region co laboratorium.
W obszarze Sieci wirtualne wybierz sieć wirtualną laboratorium z listy rozwijanej i upewnij się, że w obszarze Podsieć wybrano pozycję AzureBastionSubnet.
Wybierz pozycję Przejrzyj i utwórz, a po zakończeniu walidacji wybierz pozycję Utwórz.
Nawiązywanie połączenia z maszynami wirtualnymi laboratorium za pośrednictwem usługi Azure Bastion
Po wdrożeniu usługi Azure Bastion w sieci wirtualnej laboratorium włącz połączenia przeglądarki dla laboratorium:
Na stronie Przegląd laboratorium wybierz pozycję Konfiguracja i zasady, a następnie w obszarze Ustawienia wybierz pozycję Połącz przeglądarkę.
Na stronie Łączenie przeglądarki wybierz pozycję Włączone.
Wybierz pozycję Zapisz w górnej części strony.
Aby nawiązać połączenie z maszyną wirtualną laboratorium za pośrednictwem usługi Azure Bastion:
- Na stronie Przegląd laboratorium w obszarze Moje maszyny wirtualne wybierz maszynę wirtualną laboratorium.
- W górnej części strony maszyny wirtualnej wybierz pozycję Połącz przeglądarkę.
- W okienku Łączenie przeglądarki wprowadź nazwę użytkownika i hasło maszyny wirtualnej, a następnie wybierz pozycję Połącz.