Как настроить RDP для масштабирования при создании со значениями по умолчанию

Когда я создаю виртуальную машину со значениями по умолчанию, она создает масштабный набор без ошибок, но мне кажется, что я не могу подключиться к серверу по протоколу RDP с помощью конфигурации правила NAT.

New-AzVmss `
  -ResourceGroupName $resourceGroup `
  -Location "WestUS" `
  -VMScaleSetName "tktestScaleSet1" `
  -VirtualNetworkName "myVnet1" `
  -SubnetName "mySubnet" `
  -PublicIpAddressName "tktestvmssPIP1" `
  -LoadBalancerName "tktestLoadBalancer1" `
  -UpgradePolicyMode "Automatic" `

Даже простое создание масштабного набора по умолчанию не работает

$vmssName = <VMSSNAME>
# Create credentials, I am using one way to create credentials, there are others as well. 
# Pick one that makes the most sense according to your use case.
$vmPassword = ConvertTo-SecureString <PASSWORD_HERE> -AsPlainText -Force
$vmCred = New-Object System.Management.Automation.PSCredential(<USERNAME_HERE>, $vmPassword)

#Create a VMSS using the default settings
New-AzVmss -Credential $vmCred -VMScaleSetName $vmssName

Также кажется, что создается нат для 3389 и для 5985. Почему он создает нат для порта 5985 < img src = "https://i.stack.imgur.com/1ZwCJ.png" alt = "введите описание изображения здесь">

Это не то поведение, когда я создаю масштабируемый набор из портала, поскольку он не создает дополнительное правило NAT для 5985, также я могу использовать RDP.

Это ошибка или я неправильно настраиваю?


person kumar    schedule 16.11.2019    source источник


Ответы (2)


Это могло быть ожидаемое поведение. Я тоже сталкиваюсь с тем же сценарием, что и вы.

По умолчанию эта команда New-AzVmss с параметрами по умолчанию не создает проверку работоспособности, а создает правило балансировки нагрузки на портале Azure. В этом случае вы можете добавить зонд для включения правил балансировки нагрузки, а затем вы можете использовать RDP для каждого из экземпляров VMSS.

введите описание изображения здесь

Вы также видите параметры. Если значения не указаны, порты 3389 и 5985 будут использоваться для Windows VMS, а порт 22 будет использоваться для виртуальных машин Linux.

введите описание изображения здесь

person Nancy Xiong    schedule 18.11.2019

Из моего эксперимента это похоже на ошибку с New-AzVmss. После запуска New-AzVmss я добавил NSG в Сеть и добавил правило для входящего трафика, после чего оно начало работать. Он должен был создать группу безопасности сети при запуске New-AzVmss по умолчанию, что не произошло, но происходит из портала.

-SecurityGroupName Имя группы безопасности сети, применяемой к этому масштабируемому набору. Если значение не указано, будет создана группа безопасности сети по умолчанию с тем же именем, что и у Масштабируемого набора, и она будет применена к Масштабируемому набору.

person kumar    schedule 18.11.2019