Ativar a ligação do browser às VMs do DevTest Labs com o Azure Bastion
Azure DevTest Labs integra-se no Azure Bastion para permitir a ligação a máquinas virtuais de laboratório (VMs) através de um browser. Como proprietário do laboratório, pode ativar o acesso do browser a todas as VMs de laboratório através do Azure Bastion.
O Azure Bastion fornece conectividade segura e totalmente integrada do protocolo de ambiente de trabalho remoto (RDP) e da shell segura (SSH) através da segurança da camada de transporte (TLS), diretamente a partir do portal do Azure. Não precisa de qualquer outro cliente, agente ou software para se ligar às VMs de laboratório através do browser. As VMs não precisam de endereços IP públicos.
Este artigo aborda duas formas diferentes de ativar a conectividade do browser Azure Bastion às VMs do DevTest Labs:
- Pode criar uma nova rede virtual compatível com o Azure Bastion para o laboratório e as VMs.
- Pode implementar o Azure Bastion na sua rede virtual de laboratório existente.
Pré-requisitos
- Tenha ou crie um laboratório no DevTest Labs.
- Para utilizar o acesso ao browser do Azure Bastion, os utilizadores de laboratório têm de ter a função leitor no anfitrião do Azure Bastion e na rede virtual de laboratório que tem o Azure Bastion configurado.
Opção 1: ligar um laboratório a uma rede virtual compatível com o Azure Bastion
Primeiro, crie uma nova rede virtual com uma sub-rede do Azure Bastion e outra sub-rede na mesma. Uma sub-rede do Azure Bastion não permite a criação de recursos que não são do Azure Bastion, pelo que precisa da outra sub-rede para criar VMs de laboratório.
No portal do Azure, procure e selecione redes virtuais.
Selecione + Criar na parte superior da página Redes virtuais .
No ecrã Criar rede virtual , introduza um Nome para a nova rede virtual e selecione a mesma Subscrição, Grupo de recursos e Região que o seu laboratório.
Selecione Seguinte: Endereços IP.
No separador Endereços IP , já existe uma sub-rede, predefinição. Selecione Adicionar sub-rede.
No painel Adicionar sub-rede , introduza AzureBastionSubnet em Nome.
Em Intervalo de endereços da sub-rede, introduza um intervalo de endereços que esteja dentro do espaço de endereços da rede virtual, mas que não se sobreponha à sub-rede predefinida. Se necessário, pode adicionar novos espaços de endereços nos campos em branco na página Criar rede virtual .
Selecione Adicionar.
Selecione Rever + criar e, quando a validação passar, selecione Criar.
Assim que a nova rede virtual for criada, aceda à respetiva página, selecione Sub-redes no painel de navegação esquerdo e confirme que existem duas sub-redes, predefinidas e AzureBastionSubnet.
Em seguida, ligue o laboratório à nova rede virtual:
Na página Descrição geral do laboratório, selecione Configuração e políticas no painel de navegação esquerdo.
Na página Configuração e políticas , no painel de navegação esquerdo em Recursos externos, selecione Redes virtuais.
Na configuração e políticas | Página Redes virtuais , selecione Adicionar.
Na página Rede virtual , selecione Selecionar rede virtual.
Na página Escolher rede virtual , selecione a rede virtual ativada pelo Azure Bastion que acabou de criar.
Na página Rede virtual , selecione Guardar.
Na configuração e políticas | Página de redes virtuais , remova qualquer rede virtual anterior do laboratório. Selecione ... junto a essa rede virtual, selecione Eliminar e, em seguida, selecione Sim.
Ativar a criação de VMs na sub-rede não Azure Bastion:
Na configuração e políticas | Página Redes virtuais , selecione a rede virtual ativada pelo Azure Bastion.
Na página Rede virtual , certifique-se de que a sub-rede AzureBastionSubnet e a sub-rede predefinida são apresentadas. Se não vir ambas as sub-redes, feche e reabra a página.
Selecione a sub-rede predefinida .
No painel Sub-rede de Laboratório , em Utilizar na criação de máquinas virtuais, selecione Sim e, em seguida, selecione Guardar. Agora pode criar VMs na sub-rede predefinida da sua rede virtual de laboratório.
Opção 2: Implementar o Azure Bastion na rede virtual existente de um laboratório
Primeiro, crie uma nova sub-rede do Azure Bastion na rede virtual existente do seu laboratório:
No portal do Azure, procure e selecione Redes virtuais.
Na página Redes virtuais , selecione a rede virtual existente do laboratório na lista.
Na página de rede virtual, selecione Sub-redes.
Na página Sub-redes , selecione + Sub-rede no menu superior.
No ecrã Adicionar Sub-rede, introduza AzureBastionSubnet em Nome.
Em Intervalo de endereços da Sub-rede, introduza um intervalo de endereços dentro do espaço de endereços da rede virtual, mas não se sobrepõe à sub-rede de laboratório existente.
Dica
Poderá ter de cancelar esta caixa de diálogo, selecionar Espaço de endereços na navegação esquerda da rede virtual e criar um novo espaço de endereços para a sub-rede.
Selecione Guardar.
Em seguida, implemente o anfitrião do Azure Bastion na nova sub-rede do Azure Bastion:
No portal do Azure, procure e selecione Bastions.
Na página Bastions , selecione + Criar na parte superior.
Na página Criar um Bastion , introduza um Nome e selecione a mesma Subscrição, Grupo de recursos e Região que o seu laboratório.
Em Redes virtuais, selecione a rede virtual do laboratório na lista pendente e certifique-se de que AzureBastionSubnet está selecionado em Sub-rede.
Selecione Rever + criar e, quando a validação passar, selecione Criar.
Ligar a VMs de laboratório através do Azure Bastion
Depois de implementar o Azure Bastion na rede virtual de laboratório, ative as ligações do browser para o laboratório:
Na página Descrição Geral do laboratório, selecione Configuração e políticas e, em seguida, em Definições, selecione Ligação do browser.
Na página Ligação do browser , selecione Ativado.
Selecione Guardar na parte superior da página.
Para ligar a uma VM de laboratório através do Azure Bastion:
- Na página Descrição Geral do laboratório, em As minhas máquinas virtuais, selecione uma VM de laboratório.
- Na parte superior da página da VM, selecione Ligação do browser.
- No painel Ligação do Browser , introduza o nome de utilizador e a palavra-passe da VM e selecione Ligar.