Bastion'ı yalnızca özel olarak dağıtma

Bu makale Bastion'ı yalnızca özel dağıtım olarak dağıtmanıza yardımcı olur. Yalnızca özel Bastion dağıtımları, Bastion'ın yalnızca özel IP adresi erişimine izin veren İnternet'e yönlendirilebilir olmayan bir dağıtımı oluşturarak iş yüklerini uçtan uca kilitler. Yalnızca özel bastion dağıtımları, genel IP adresi üzerinden bastion sunucusuna bağlantılara izin vermez. Buna karşılık, normal bir Azure Bastion dağıtımı kullanıcıların genel IP adresi kullanarak savunma konağına bağlanmasına olanak tanır.

Azure Bastion'un dedike sadece özel dağıtım mimarisi aşağıdaki diyagramda gösterilmektedir. Bastion, sanal ağa dağıtılmıştır. Azure'a ExpressRoute özel eşleme aracılığıyla bağlanan bir kullanıcı, bastion ana bilgisayarının özel IP adresini kullanarak Bastion'a güvenli bir şekilde bağlanabilir. Bastion daha sonra, aynı sanal ağdaki veya eşleştirilmiş bir sanal ağdaki bir sanal makineye özel IP adresi üzerinden bağlanabilir. Bastion, yalnızca özel erişimli bir Bastion dağıtımında sanal ağın dışına giden erişime izin vermez.

Azure Bastion mimarisini gösteren diyagram.

Dikkate alınacak öğeler:

  • Yalnızca özel Bastion dağıtım sırasında yapılandırılır ve Premium SKU Katmanı gerektirir.

  • Normal bastion dağıtımından yalnızca özel dağıtıma geçiş yapamazsınız.

  • Özel olarak yalnızca Bastion dağıtmak için, öncelikle sanal ağınızdaki mevcut Bastion dağıtımını kaldırın, ardından Bastion'ı özel olarak sanal ağa yeniden dağıtın. AzureBastionSubnet'i silmeniz ve yeniden oluşturmanız gerekmez.

  • Uçtan uca özel bağlantı oluşturmak istiyorsanız, Azure portalı üzerinden bağlanmak yerine yerel istemciyi kullanarak bağlanın.

  • İstemci makineniz şirket içindeyse ve Azure değilse, Bir ExpressRoute veya VPN dağıtmanız ve Bastion kaynağında IP tabanlı bağlantı etkinleştirmeniz gerekir.

  • Ağ güvenlik kurallarınızın gelen Virtual Network trafiği için AzureBastionSubnet bağlantı noktası 443 erişimini engellemediğinden emin olun.

Prerequisites

Bu makaledeki adımlarda aşağıdaki önkoşullara sahip olduğunuz varsayılır:

Örnek değerler

Bu yapılandırmayı oluştururken aşağıdaki örnek değerleri kullanabilir veya kendi yapılandırmanızı değiştirebilirsiniz.

Temel sanal ağ ve sanal makine değerleri

Name Value
Kaynak Grubu TestRG1
Region Doğu ABD
Sanal ağ VNet1
Adres alanı 10.1.0.0/16
Alt ağ 1 adı: FrontEnd 10.1.0.0/24
Alt ağ 2 adı: AzureBastionSubnet 10.1.1.0/26

Bastion değerleri

Name Value
İsim VNet1-bastion
SKU Premium
Örnek sayısı (sunucu ölçeklendirme) 2 veya daha büyük
Assignment Static

Yalnızca özel Bastion dağıtma

Bu bölüm, Bastion'ı sanal ağınıza yalnızca özel olarak dağıtmanıza yardımcı olur.

Important

Saatlik fiyatlandırma, giden veri kullanımına bakılmaksızın Bastion dağıtıldığından itibaren başlar. Daha fazla bilgi için bkz . Fiyatlandırma ve SKU'lar. Bastion'ı bir öğretici veya test kapsamında dağıtıyorsanız, kullanmayı bitirdikten sonra bu kaynağı silmenizi öneririz.

  1. Azure portalında oturum açın ve sanal ağınıza gidin. Henüz bir sanal ağınız yoksa bir sanal ağ oluşturabilirsiniz. Bu alıştırma için bir sanal ağ oluşturuyorsanız, sanal ağınızı oluşturduğunuz sırada AzureBastionSubnet'i (sonraki adımda) oluşturabilirsiniz.

  2. Bastion kaynaklarınızın dağıtılacağı alt ağı oluşturun. Sol bölmede > seçerek AzureBastionSubnet'i ekleyin.

    • Premium SKU ile kullanılabilen özellikleri barındırmak için alt ağ /26 veya daha büyük (örneğin, /26, /25 veya /24) olmalıdır.
    • Alt ağ AzureBastionSubnet olarak adlandırılmalıdır.
  3. Değerlerinizi kaydetmek için bölmenin alt kısmındaki Kaydet'i seçin.

  4. Ardından, sanal ağ sayfanızda sol bölmeden Bastion'ı seçin.

  5. Bastion sayfasında Ayrılmış Dağıtım Seçenekleri'ni genişletin (bu bölüm görüntülenirse). El ile yapılandır düğmesini seçin. Bu düğmeyi seçmezseniz Bastion'ı yalnızca özel olarak dağıtmak için gerekli ayarları göremezsiniz.

  6. Bastion Oluştur bölmesinde, savunma konağınızın ayarlarını yapılandırın. Proje ayrıntıları değerleri sanal ağ değerlerinizden doldurulur.

    Örnek ayrıntıları altında şu değerleri yapılandırın:

    • Ad: Bastion kaynağınız için kullanmak istediğiniz ad.

    • Region: Kaynağın oluşturulacağı Azure genel bölge. Sanal ağınızın bulunduğu bölgeyi seçin.

    • Katman: Yalnızca özel dağıtım için Premium'ı seçmelisiniz.

    • Örnek sayısı: Sunucu ölçeklendirme ayarı. Ölçek birimleri halinde konak ölçeklendirmeyi yapılandırabilirsiniz. İstediğiniz örnek sayısını yapılandırmak için kaydırıcıyı kullanın veya bir sayı girin. Daha fazla bilgi için Örnekler ve ana bilgisayar ölçeklendirme ve Azure Bastion fiyatlandırması konularına bakın.

  7. Sanal ağ ayarlarını yapılandır için açılan listeden sanal ağınızı seçin. Sanal ağınız açılan listede yoksa, önceki adımda doğru Bölge değerini seçtiğinizden emin olun.

  8. AzureBastionSubnet, önceki adımlarda bunu zaten oluşturduysanız otomatik olarak doldurulur.

  9. IP adresini yapılandır bölümü, bunun yalnızca özel dağıtım olduğunu belirttiğiniz yerdir. Seçeneklerden Özel IP adresi'ni seçmeniz gerekir.

    Özel IP adresi'ni seçtiğinizde, Genel IP adresi ayarları yapılandırma ekranından otomatik olarak kaldırılır.

    Azure Bastion IP adresi yapılandırma ayarlarının ekran görüntüsü.

  10. ExpressRoute veya VPN'i Yalnızca Özel Bastion ile kullanmayı planlıyorsanız Gelişmiş sekmesine gidin. IP tabanlı bağlantı'ya tıklayın.

  11. Ayarları belirtmeyi bitirdiğinizde Gözden Geçir + Oluştur'u seçin. Bu adım değerleri doğrular.

  12. Değerler doğrulamayı geçtikten sonra Bastion'ı dağıtabilirsiniz. Oluştur'i seçin.

  13. Dağıtımınızın devam ettiğini belirten bir mesaj görüntüleniyor. Kaynaklar oluşturulduktan sonra durum bu sayfada görüntülenir. Bastion kaynağının oluşturulması ve dağıtılması yaklaşık 10 dakika sürer.

Sonraki Adımlar

Yapılandırma ayarları hakkında daha fazla bilgi için bkz. Azure Bastion yapılandırma ayarları ve Azure Bastion SSS.