Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale Bastion oturum kaydını yapılandırmanıza yardımcı olur. Azure Bastion Session kaydı özelliği etkinleştirildiğinde, bastion ana bilgisayar aracılığıyla sanal makinelere (RDP ve SSH) yapılan bağlantıların grafiksel oturumlarını kaydedebilirsiniz. Oturum kapatıldıktan veya bağlantısı kesildikten sonra, kaydedilen oturumlar depolama hesabınızdaki bir blob kapsayıcısında depolanır (SAS URL'si aracılığıyla). Oturumun bağlantısı kesildiğinde, oturum kaydı sayfasındaki Azure portalında kayıtlı oturumlarınıza erişebilir ve görüntüleyebilirsiniz. Oturum kaydı için Bastion Premium SKU gerekir.
Uyarı
Bastion grafiksel oturum kaydı, depolama hesabınızda kimlik doğrulaması yapmak için yönetilen kimlikleri destekler ve SAS belirteçlerini yönetme gereksinimini ortadan kaldırır. Sistem tarafından atanan veya kullanıcı tarafından atanan yönetilen kimliği kullanabilirsiniz. Yönetilen kimlikler hakkında genel bilgi için bkz. Azure kaynakları için yönetilen kimlikler nedir?.
Değerlendirmeler
- Bu özellik için Premium SKU gereklidir.
- Portaldaki RDP oturumları için Entra ID desteği şu anda grafik oturum kaydıyla eşzamanlı olarak kullanılamaz.
- Oturum kaydı şu anda yerel istemci aracılığıyla kullanılamıyor.
- Sabit depolama ilkeleri mevcut olmamalıdır.
- Oturum kaydı aynı anda bir kapsayıcı/depolama hesabını destekler.
- Bir oturum etkinken depolama kapsayıcılarını değiştirmek oturumda kesintilere neden olabilir.
- Kayıtlarda blob sürümü bulunmamalıdır.
- Bastion dağıtımında oturum kaydı etkinleştirildiğinde Bastion, kaydın etkin olduğu savunma konağı üzerinden geçen TÜM oturumları kaydeder.
Önkoşullar
- Azure Bastion sanal ağınıza dağıtılır. Adımlar için bkz. Quickstart: Azure portalından Azure Bastion dağıtma.
- Bastion, bu özellik için Premium SKU'yu kullanacak şekilde yapılandırılmalıdır. Oturum kaydı özelliğini yapılandırırken daha düşük bir SKU'dan Premium SKU'ya güncelleştirebilirsiniz. SKU'nuzu denetlemek ve gerekirse yükseltmek için bkz. SKU'yu görüntüleme veya yükseltme.
- Bağlandığınız sanal makine, garnizon konağını içeren sanal ağa veya garnizon sanal ağına doğrudan eşlenmiş bir sanal ağa dağıtılmış olmalıdır.
- Oturum kayıtlarını görüntülemek/listelemek için kullanıcının Depolama Blobu Veri Okuyucusu rolüne sahip olması gerekir.
Oturum kaydını etkinleştirme
Yeni bir savunma konağı kaynağı oluştururken oturum kaydını etkinleştirebilir veya daha sonra Bastion'ı dağıtdıktan sonra yapılandırabilirsiniz.
Yeni Bastion dağıtımları için adımlar
Bir bastion host'u el ile yapılandırıp dağıttığınızda, dağıtım sırasında SKU'yu ve özellikleri belirtebilirsiniz. Bastion'ı dağıtmaya yönelik kapsamlı adımlar için bkz. Azure portalından Deploy Bastion.
- Azure portalında Kaynak Oluştur öğesini seçin.
- Azure Bastion için arama yapın ve Oluştur'i seçin.
- Değerleri el ile ayarları kullanarak doldurun ve Premium SKU'yu seçtiğinizden emin olun.
- Gelişmiş sekmesinde Oturum Kaydı'nı seçerek oturum kaydı özelliğini etkinleştirin.
- Ayrıntılarınızı gözden geçirin ve Oluştur'u seçin. Bastion hemen bastion sunucunuzu oluşturmaya başlar. Bu işlemin tamamlanması yaklaşık 10 dakika sürer.
Mevcut Bastion dağıtımları için adımlar
Bastion'ı zaten dağıttıysanız oturum kaydını etkinleştirmek için aşağıdaki adımları kullanın.
- Azure portalında Bastion kaynağınıza gidin.
- Bastion sayfanızın sol bölmesinde Yapılandırma'yı seçin.
- Yapılandırma sayfasındaki Katman için, henüz seçili değilse Premium'ı seçin. Bu özellik Premium SKU gerektirir.
- Listelenen özelliklerden Oturum Kaydı'nı seçin.
- seçin, sonra daUygula'yı seçin. Bastion, savunma konağınızın ayarlarını hemen güncelleştirmeye başlar. Güncelleştirmeler yaklaşık 10 dakika sürer.
Depolama hesabı kapsayıcısını yapılandırın
Bu bölümde, oturum kayıtları için kapsayıcıyı ayarlayıp belirtirsiniz.
Kaynak grubunuzda bir depolama hesabı oluşturun. Adımlar için bkz: Depolama hesabı oluşturma ve Paylaşılan erişim imzaları (SAS) kullanarak Azure Depolama kaynaklarına sınırlı erişim izni verin.
Depolama hesabında bir Kapsayıcı oluşturun. Bu, Bastion oturum kayıtlarınızı depolamak için kullanacağınız kapsayıcıdır. Oturum kayıtları için özel bir kapsayıcı oluşturmanızı öneririz. Adımlar için bkz. Kapsayıcı oluşturma.
Depolama hesabınızın sayfasındaki sol bölmede Ayarlar'ı genişletin. Kaynak paylaşımı (CORS) seçeneğini belirleyin.
Blob hizmeti altında aşağıdaki değerlerle yeni bir ilke oluşturun ve değişikliklerinizi sayfanın en üstüne kaydedin.
İsim Değer İzin verilen kökenler https://ve ardındanbst-ile başlayan kalekolunuzun tam DNS adını yazın. Bu değerlerin büyük/küçük harfe duyarlı olduğunu unutmayın.İzin verilen yöntemler AL İzinli başlıklar * Açıkta kalan üst bilgiler * En fazla yaş Seksen altı bin dört yüz
Depolama erişimini ve kayıtları görüntülemeyi yapılandırma
Uyarı
Aşağıdaki adımlar, Sistem Tarafından Atanan Yönetilen Kimliği ayarlamaya yönelik adımlardır. Kullanıcı tarafından atanan Kimlikler benzer adımları izler.
Aşağıdaki adımlar, yönetilen kimliği kullanmak için gerekli ayarları yapılandırmanıza yardımcı olur. Yönetilen kimlik, önerilen kimlik doğrulama yöntemidir.
Bastion kaynağınızı seçin ve Kimlik dikey penceresine gidin.
Durum'u Açık duruma getirin ve yapılandırmanın tamamlanmasını bekleyin.
Azure rol atamaları öğesini seçin ve Rol ataması ekle (Önizleme) öğesini seçin.
Scope Subscription Kaynak Rol Depolama Depolama hesabı aboneliğiniz Depolama hesabınızın adı Storage Blob Veri Katılımcısı Rol atamasını kaydetmek için Kaydet'i seçin.
Bastion kaynağınıza dönün ve sol bölmede Yapılandırma'ya tıklayın.
Oturum Kayıt Yapılandırması'nın altında Sistem Tarafından Atanan Yönetilen Kimlik'i seçin ve depolama kapsayıcınız için Blob Kapsayıcı URI'sini girin.
Kaydı görüntüleme
Savunma ana bilgisayarında Oturum Kaydı etkinleştirildiğinde oturumlar otomatik olarak kaydedilir. Kayıtları Azure portalında tümleşik bir web oynatıcı aracılığıyla görüntüleyebilirsiniz.
- Azure portalında Bastion konağınıza gidin.
- Sol bölmedeki Ayarlar'ın altında Oturum kayıtları'nı seçin.
- Görüntülemek istediğiniz VM ve kayıt bağlantısını seçin ve ardından Kaydı görüntüle'yi seçin.
Sonraki adımlar
- Azure kaynakları için yönetilen kimlikler hakkında bilgi edinin ve bunların Azure hizmetlerine kimlik doğrulaması için kimlik bilgilerini yönetme gereksinimini nasıl ortadan kaldırdığını öğrenin.
- RDP/SSH bağlantı noktalarını harici olarak göstermeden sanal makinelere güvenli ve sorunsuz RDP/SSH bağlantısı sağlayan tam olarak yönetilen bir hizmet olan Azure Bastion hakkında bilgi edinin.
- Azure Bastion için
sık sorulan sorular hakkında bilgi edinin.