Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo ajuda a configurar a implantação do Bastion para aceitar conexões do cliente nativo (SSH ou RDP) em seu computador local para VMs localizadas na rede virtual. O recurso de cliente nativo permite que você se conecte às VMs de destino por meio do Bastion usando CLI do Azure e expande suas opções de entrada para incluir o par de chaves SSH local e Microsoft Entra ID. Você também poderá transferir arquivos, dependendo do tipo de conexão e cliente.
Você pode configurar esse recurso modificando uma implantação existente do Bastion ou pode implantar o Bastion com a configuração de recurso já especificada. Ao se conectar por meio do cliente nativo, os recursos na VM dependem do que está habilitado no cliente nativo. Tenha em mente que, neste momento, a gravação de sessão não está disponível para o cliente nativo.
Observação
Os preços por hora começam a partir do momento em que o Bastion é implantado, independentemente do uso dos dados de saída. Para saber mais, confira Preços e SKUs. Se você estiver implantando o Bastion como parte de um tutorial ou teste, recomendamos que você exclua esse recurso após terminar de usá-lo.
Implantar o Bastion com o recurso de cliente nativo
Se você ainda não implantou o Bastion na rede virtual, pode implantar com o recurso de cliente nativo especificado ao implantar o Bastion usando as configurações manuais. Para obter as etapas, consulte Quickstart: Implantar Azure Bastion no portal Azure. Ao implantar o Bastion, especifique as seguintes configurações:
Na aba Básicos , para Exemplo, Detalhes>SKU selecione Standard ou superior. O suporte nativo ao cliente requer o SKU Padrão ou superior (Standard ou Premium).
Antes de criar o Bastion host, vá para a guia Avançado e marque a caixa Suporte ao Cliente Nativo, juntamente com as caixas de seleção de outros recursos que você deseja implantar.
Selecione Examinar + criar para validar e selecione Criar para implantar o Bastion host.
Modificar uma implantação existente do Bastion
Se você já tiver implantado o Bastion na rede virtual, modifique as seguintes configurações:
- Vá para a página de Configuração do seu recurso Bastion. Verifique se o SKU é Standard ou superior. Se estiver configurado para um SKU mais baixo, selecione Standard ou superior. (O suporte nativo ao cliente requer o SKU Standard ou Premium; não há necessidade de mudar uma implantação Premium existente para Standard.)
- Selecione a caixa Suporte ao Cliente Nativo e aplique as alterações.
Proteger sua conexão de cliente nativo
Se desejar proteger ainda mais sua conexão de cliente nativo, você poderá limitar o acesso à porta fornecendo acesso somente à porta 22/3389. Para restringir o acesso à porta, você deve implantar as seguintes regras de NSG em seu AzureBastionSubnet para permitir o acesso a portas selecionadas e negar o acesso de qualquer outra porta.
Conectando-se a VMs
Depois de implantar esse recurso, há diferentes instruções de conexão, dependendo do computador host do qual você está se conectando e da VM cliente à qual você está se conectando.
Use a tabela a seguir para entender como se conectar a partir de clientes nativos. Observe que diferentes combinações com suporte de VMs nativas de cliente e de destino permitem diferentes recursos e exigem comandos específicos.
| Cliente | VM de destino | Método | Autenticação do Microsoft Entra | Transferência de arquivos | Sessões de VM simultâneas | Porta personalizada |
|---|---|---|---|---|---|---|
| Windows cliente nativo | VM Windows | RDP | Sim | Sim | Sim | Sim |
| VM do Linux | SSH | Sim | Não | Sim | Sim | |
| Qualquer VM | Túnel do Reduto da Rede Arizona | Não | Sim | Não | Não | |
| Cliente nativo do Linux | VM do Linux | SSH | Sim | Não | Sim | Sim |
| Windows ou qualquer VM | Túnel do Reduto da Rede Arizona | Não | Sim | Não | Não | |
| Outro cliente nativo (putty) | Qualquer VM | Túnel do Reduto da Rede Arizona | Não | Sim | Não | Não |
Limitations:
- Não há suporte para entrar usando uma chave privada SSH armazenada no Azure Key Vault com esse recurso. Antes de entrar em uma VM do Linux usando um par de chaves SSH, baixe sua chave privada em um arquivo em seu computador local.
- Não há suporte para a conexão usando um cliente nativo em Cloud Shell.