Бастион Azure для гибридной облачной среды

Есть ли способ использовать Azure Bastion для подключения к локальным системам, а также к виртуальным машинам Azure? У меня есть гибридная облачная среда, в которой некоторые ключевые машины расположены локально, а некоторые - виртуальные машины Azure. Виртуальная сеть Azure расширена за счет туннеля VPN, поэтому виртуальные машины Azure могут взаимодействовать с локальными машинами. В моем вопросе я не смог найти много ...

  • На официальной странице Azure Bastion это описывается так: «Azure Bastion предоставляется непосредственно в вашей виртуальной сети (VNet) и поддерживает все виртуальные машины в вашей виртуальной сети (VNet)» »
  • На этой странице рассказывается о гибридных средах https://blog.ahasayen.com/introduction-azure-bastion/, говоря: '' 'У вас также может быть какое-то гибридное соединение с вашей локальной сетью, и когда вы находитесь за пределами офиса, вы используете VPN точка-сайт для безопасного доступа к своей VNET, что является идеальным ситуация. '"
  • Мне известно об Azure Arc, которая в настоящее время находится в предварительной версии. Подойдет ли что-то подобное для этой работы?

Мои общие вопросы:

  • Я здесь не на то дерево лаяю? Мое понимание отключено?
  • Можно ли использовать Azure Bastion для доступа к локальному серверу в расширенной виртуальной сети?

Заранее спасибо!


person Joseph Pietrzak    schedule 25.12.2019    source источник


Ответы (1)


Насколько мне известно, в настоящее время невозможно использовать Azure Bastion для доступа к локальному серверу в расширенной виртуальной сети. Вы можете использовать Azure Bastion только для доступа ко всем виртуальным машинам в виртуальной сети, в которой есть AzureBastionSubnet. Посетите этот блог

Бастион Azure находится в той же виртуальной сети (VNet), что и серверы, к которым осуществляется доступ, и подключается только к одной виртуальной сети.

Фактически, у вас может быть частное и безопасное соединение RDP / SSH между вашим локальным сервером и виртуальной машиной Azure через шлюз VPN, вы просто не можете использовать локальный сервер RDP / SSH через портал Azure. Если вам нужна эта функция с Azure Bastion, вы можете оставить отзыв или проголосовать за подобные feedback1 и feedback2.

Надеюсь, это может вам помочь.

person Nancy Xiong    schedule 26.12.2019