En este artículo, aprenderemos cómo realizar una conexión RDP (Protocolo de escritorio remoto) / SSH (Secure Shell) a una máquina virtual de Azure mediante Azure Bastion. Primero, hablemos de Azure Bastion.
El servicio Azure Bastion es un servicio PaaS totalmente administrado por plataforma que usted aprovisiona dentro de su red virtual. Proporciona conectividad RDP/SSH segura y sin inconvenientes a sus máquinas virtuales directamente desde Azure Portal a través de TLS. Una vez que se implementa en una red virtual, se puede usar para RDP/SSH en sus máquinas virtuales sin exponer esas máquinas virtuales a direcciones IP públicas. Internamente, Azure Bastion es un conjunto de escalado de VM y tiene la capacidad de cambiar su tamaño a medida que ingresan más sesiones. Azure Bastion siempre brinda una sesión RDP/SSH en la dirección IP privada de las VM de destino.
Para configurar este servicio bastión, necesitamos crear una máquina virtual Linux o Windows. Dado que no se requieren direcciones IP públicas ni puertos. Por lo tanto, no es necesario crear una dirección IP pública y abrir puertos de entrada públicos. Comencemos con la máquina virtual Linux.
Requisito previo:
- cuenta azul
- Una máquina virtual en Azure Portal
Pasos para usar Bastian en Linux VM:
Paso 1 : vaya a portal.azure.com e inicie sesión. Además, cree una máquina virtual Linux con clave pública SSH. Creé ‘Test-VM-Linux-00’ donde Image es Ubuntu Server 20.04 LTS-Gen 1 . En la pestaña de descripción general, haga clic en conectar y seleccione ‘Bastión’.
Paso 2 : Haga clic en ‘Usar Bastion’. Primero, configuraremos Bastion.
Paso 3 : En la página siguiente. mostrará el espacio de direcciones y podemos elegir el espacio de direcciones respectivo. Elijo el espacio de direcciones predeterminado. A continuación, cree una subred bastión. Elija Espacio de direcciones para la subred Bastion y seleccione NSG (Grupo de seguridad de red) si es necesario.
Paso 4 : en la página siguiente, crea a Bastian y dale un nombre. Seleccione Nivel, Nombre de la dirección IP pública y Grupo de recursos. Haga clic en ‘Crear Azure Bastion usando los valores predeterminados’. Para personalizar la configuración predeterminada de Azure Bastion, use la otra opción ‘Quiero configurar Azure Bastion por mi cuenta’
Paso 5 : una vez que el estado de aprovisionamiento sea exitoso, inicie sesión en la máquina virtual con el nombre de usuario y descargue la clave privada. Haga clic en Conectar.
Paso 6 : La máquina virtual Linux se abrirá en la siguiente pestaña.
Bastión de Azure en la máquina virtual de Windows :
- Vaya a portal.azure.com e inicie sesión. Además, cree una máquina virtual de Windows. Creé «Test-VM-00» donde la imagen es Windows 10 Pro, versión 20H2 – Gen 1 . En la pestaña de descripción general, haga clic en conectar y seleccione ‘Bastión’.
- Del mismo modo, repita los pasos 2 a 5 para las máquinas con Windows también. La máquina de Windows se abrirá en la siguiente pestaña.
Publicación traducida automáticamente
Artículo escrito por artishukla813 y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA