Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale Bastion'ı yalnızca özel dağıtım olarak dağıtmanıza yardımcı olur. Yalnızca özel Bastion dağıtımları, Bastion'ın yalnızca özel IP adresi erişimine izin veren İnternet'e yönlendirilebilir olmayan bir dağıtımı oluşturarak iş yüklerini uçtan uca kilitler. Yalnızca özel bastion dağıtımları, genel IP adresi üzerinden bastion sunucusuna bağlantılara izin vermez. Buna karşılık, normal bir Azure Bastion dağıtımı kullanıcıların genel IP adresi kullanarak savunma konağına bağlanmasına olanak tanır.
Azure Bastion'un dedike sadece özel dağıtım mimarisi aşağıdaki diyagramda gösterilmektedir. Bastion, sanal ağa dağıtılmıştır. Azure'a ExpressRoute özel eşleme aracılığıyla bağlanan bir kullanıcı, bastion ana bilgisayarının özel IP adresini kullanarak Bastion'a güvenli bir şekilde bağlanabilir. Bastion daha sonra, aynı sanal ağdaki veya eşleştirilmiş bir sanal ağdaki bir sanal makineye özel IP adresi üzerinden bağlanabilir. Bastion, yalnızca özel erişimli bir Bastion dağıtımında sanal ağın dışına giden erişime izin vermez.
Dikkate alınacak öğeler:
Yalnızca özel Bastion dağıtım sırasında yapılandırılır ve Premium SKU Katmanı gerektirir.
Normal bastion dağıtımından yalnızca özel dağıtıma geçiş yapamazsınız.
Özel olarak yalnızca Bastion dağıtmak için, öncelikle sanal ağınızdaki mevcut Bastion dağıtımını kaldırın, ardından Bastion'ı özel olarak sanal ağa yeniden dağıtın. AzureBastionSubnet'i silmeniz ve yeniden oluşturmanız gerekmez.
Uçtan uca özel bağlantı oluşturmak istiyorsanız, Azure portalı üzerinden bağlanmak yerine yerel istemciyi kullanarak bağlanın.
İstemci makineniz şirket içindeyse ve Azure değilse, Bir ExpressRoute veya VPN dağıtmanız ve Bastion kaynağında IP tabanlı bağlantı etkinleştirmeniz gerekir.
Ağ güvenlik kurallarınızın gelen Virtual Network trafiği için AzureBastionSubnet bağlantı noktası 443 erişimini engellemediğinden emin olun.
Prerequisites
Bu makaledeki adımlarda aşağıdaki önkoşullara sahip olduğunuz varsayılır:
- Azure aboneliği. Hesabınız yoksa başlamadan önce ücretsiz bir hesap oluşturun.
- Azure Bastion dağıtımı olmayan bir sanal ağ.
Örnek değerler
Bu yapılandırmayı oluştururken aşağıdaki örnek değerleri kullanabilir veya kendi yapılandırmanızı değiştirebilirsiniz.
Temel sanal ağ ve sanal makine değerleri
| Name | Value |
|---|---|
| Kaynak Grubu | TestRG1 |
| Region | Doğu ABD |
| Sanal ağ | VNet1 |
| Adres alanı | 10.1.0.0/16 |
| Alt ağ 1 adı: FrontEnd | 10.1.0.0/24 |
| Alt ağ 2 adı: AzureBastionSubnet | 10.1.1.0/26 |
Bastion değerleri
| Name | Value |
|---|---|
| İsim | VNet1-bastion |
| SKU | Premium |
| Örnek sayısı (sunucu ölçeklendirme) | 2 veya daha büyük |
| Assignment | Static |
Yalnızca özel Bastion dağıtma
Bu bölüm, Bastion'ı sanal ağınıza yalnızca özel olarak dağıtmanıza yardımcı olur.
Important
Saatlik fiyatlandırma, giden veri kullanımına bakılmaksızın Bastion dağıtıldığından itibaren başlar. Daha fazla bilgi için bkz . Fiyatlandırma ve SKU'lar. Bastion'ı bir öğretici veya test kapsamında dağıtıyorsanız, kullanmayı bitirdikten sonra bu kaynağı silmenizi öneririz.
Azure portalında oturum açın ve sanal ağınıza gidin. Henüz bir sanal ağınız yoksa bir sanal ağ oluşturabilirsiniz. Bu alıştırma için bir sanal ağ oluşturuyorsanız, sanal ağınızı oluşturduğunuz sırada AzureBastionSubnet'i (sonraki adımda) oluşturabilirsiniz.
Bastion kaynaklarınızın dağıtılacağı alt ağı oluşturun. Sol bölmede > seçerek AzureBastionSubnet'i ekleyin.
- Premium SKU ile kullanılabilen özellikleri barındırmak için alt ağ /26 veya daha büyük (örneğin, /26, /25 veya /24) olmalıdır.
- Alt ağ AzureBastionSubnet olarak adlandırılmalıdır.
Değerlerinizi kaydetmek için bölmenin alt kısmındaki Kaydet'i seçin.
Ardından, sanal ağ sayfanızda sol bölmeden Bastion'ı seçin.
Bastion sayfasında Ayrılmış Dağıtım Seçenekleri'ni genişletin (bu bölüm görüntülenirse). El ile yapılandır düğmesini seçin. Bu düğmeyi seçmezseniz Bastion'ı yalnızca özel olarak dağıtmak için gerekli ayarları göremezsiniz.
Bastion Oluştur bölmesinde, savunma konağınızın ayarlarını yapılandırın. Proje ayrıntıları değerleri sanal ağ değerlerinizden doldurulur.
Örnek ayrıntıları altında şu değerleri yapılandırın:
Ad: Bastion kaynağınız için kullanmak istediğiniz ad.
Region: Kaynağın oluşturulacağı Azure genel bölge. Sanal ağınızın bulunduğu bölgeyi seçin.
Katman: Yalnızca özel dağıtım için Premium'ı seçmelisiniz.
Örnek sayısı: Sunucu ölçeklendirme ayarı. Ölçek birimleri halinde konak ölçeklendirmeyi yapılandırabilirsiniz. İstediğiniz örnek sayısını yapılandırmak için kaydırıcıyı kullanın veya bir sayı girin. Daha fazla bilgi için Örnekler ve ana bilgisayar ölçeklendirme ve Azure Bastion fiyatlandırması konularına bakın.
Sanal ağ ayarlarını yapılandır için açılan listeden sanal ağınızı seçin. Sanal ağınız açılan listede yoksa, önceki adımda doğru Bölge değerini seçtiğinizden emin olun.
AzureBastionSubnet, önceki adımlarda bunu zaten oluşturduysanız otomatik olarak doldurulur.
IP adresini yapılandır bölümü, bunun yalnızca özel dağıtım olduğunu belirttiğiniz yerdir. Seçeneklerden Özel IP adresi'ni seçmeniz gerekir.
Özel IP adresi'ni seçtiğinizde, Genel IP adresi ayarları yapılandırma ekranından otomatik olarak kaldırılır.
ExpressRoute veya VPN'i Yalnızca Özel Bastion ile kullanmayı planlıyorsanız Gelişmiş sekmesine gidin. IP tabanlı bağlantı'ya tıklayın.
Ayarları belirtmeyi bitirdiğinizde Gözden Geçir + Oluştur'u seçin. Bu adım değerleri doğrular.
Değerler doğrulamayı geçtikten sonra Bastion'ı dağıtabilirsiniz. Oluştur'i seçin.
Dağıtımınızın devam ettiğini belirten bir mesaj görüntüleniyor. Kaynaklar oluşturulduktan sonra durum bu sayfada görüntülenir. Bastion kaynağının oluşturulması ve dağıtılması yaklaşık 10 dakika sürer.
Sonraki Adımlar
Yapılandırma ayarları hakkında daha fazla bilgi için bkz. Azure Bastion yapılandırma ayarları ve Azure Bastion SSS.