Início rápido: implantar o Azure Bastion em uma rede virtual usando um modelo do ARM

Este guia de início rápido descreve como usar o modelo do Azure Bastion para implantar em uma rede virtual.

Um modelo ARM é um arquivo JSON (JavaScript Object Notation) que define a infraestrutura e a configuração do projeto. O modelo usa a sintaxe declarativa. Na sintaxe declarativa, você descreve a implantação pretendida sem gravar a sequência de comandos de programação para criar a implantação.

Se o seu ambiente atender aos pré-requisitos e você estiver familiarizado com o uso de modelos do Resource Manager, selecione o botão Implantar no Azure. O modelo será aberto no portal do Azure.

Implantar no Azure

Pré-requisitos

Observação

Não há suporte no momento para o uso do Azure Bastion com Zonas DNS Privadas do Azure. Antes de começar, verifique se a rede virtual em que você planeja implantar o recurso do Bastion não está vinculada a uma zona DNS privada.

Examinar o modelo

Para exibir todo o modelo usado para este início rápido, consulte Modelos de Início Rápido do Azure: Azure Bastion como serviço.

Por padrão, esse modelo cria uma implantação do Azure Bastion com um grupo de recursos, uma rede virtual, configurações de grupo de segurança de rede, uma sub-rede AzureBastionSubnet, um bastion host e um recurso de endereço IP público usado para o bastion host.

Parâmetros

PARAMETER NAME DESCRIPTION
Região Região do Azure para o Bastion e a rede virtual.
vnet-name Nome da rede virtual nova ou existente na qual o Azure Bastion deve ser implantado.
vnet-ip-prefix Prefixo IP para endereços disponíveis no espaço de endereço de rede virtual.
vnet-new-or-existing Especifique se deseja implantar uma nova rede virtual ou implantar em uma existente.
bastion-subnet-ip-prefix O prefixo IP da sub-rede Bastion DEVE estar dentro do espaço de endereço de prefixo IP da rede virtual.
bastion-host-name Nome do recurso do Azure Bastion.

Observação

Para encontrar mais modelos, confira Modelos de início rápido do Azure.

Implantar o modelo

Nesta seção, você implantará o Bastion usando o botão Implantar no Azure abaixo ou no portal do Azure. Você não se conecta, entra na sua máquina virtual nem implanta Bastion diretamente da sua VM.

  1. Entre no portal do Azure.

  2. Selecione o botão Implantar no Azure abaixo.

    Implantar no Azure

  3. Em Azure Bastion como serviço: Modelo de Início Rápido do Azure, insira ou selecione as seguintes informações.

    • Se você estiver usando o modelo para um ambiente de teste, poderá usar os valores de exemplo especificados.
    • Para ver o modelo, clique em Editar modelo. Nessa página, você poderá ajustar alguns dos valores, como o espaço de endereço ou o nome de determinados recursos. Clique em Salvar para salvar as alterações ou Descartar.
    • Se você decidir criar seu bastion host em uma VNet existente, não deixe de preencher os valores do modelo da mesma forma que estão no ambiente implantado ou o modelo falhará.

    Captura de tela dos valores de exemplo do modelo do ARM do Bastion.

    Configuração Valor de exemplo
    Subscription Selecionar sua assinatura do Azure
    Grupo de recursos Selecione Criar novo, insira TestRG1e selecione OK
    Região Insira Leste dos EUA
    vnet-name Insira VNet1
    vnet-ip-prefix Insira 10.1.0.0/16
    vnet-new-or-existing Selecionar novo
    bastion-subnet-ip-prefix Insira 10.1.1.0/24
    bastion-host-name Inserir TestBastionHost
  4. Selecione a guia Revisar + criar ou o botão Revisar + criar. Selecione Criar.

  5. A implantação será concluída em até 10 minutos. Veja o progresso na página Visão geral do modelo. Se você fechar o portal, a implantação continuará.

Validar a implantação

Nesta seção, você validará a implantação do Azure Bastion.

  1. Entre no portal do Azure.
  2. Selecione o grupo de recursos TestRG1 criado na seção anterior.
  3. Na página Visão geral do grupo de recursos, faça a rolagem para baixo até Recursos no painel central. Valide o recurso do Bastion. Captura de tela mostra o recurso do Azure Bastion.

Limpar os recursos

Quando terminar de usar a rede virtual e as máquinas virtuais, exclua o grupo de recursos e todos os recursos que ele contém:

  1. Insira o nome do grupo de recursos na caixa Pesquisar na parte superior do portal e selecione-o nos resultados da pesquisa.
  2. Selecione Excluir grupo de recursos.
  3. Insira seu grupo de recursos para obter a opção DIGITAR O NOME DO GRUPO DE RECURSOS e clique em Excluir.

Próximas etapas

Neste guia de início rápido, você implantou o modelo do ARM Bastion e se conectou a uma máquina virtual com segurança por meio do Bastion. Em seguida, você pode continuar com as etapas a seguir se quiser copiar e colar em sua máquina virtual.

Criar uma conexão RDP com uma VM do Windows usando o Azure Bastion