「マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
インターネットからの接続のためのシン・クライアントのDaaS。
ポータルで、VM → 接続 → Bastionから作成可能。
Azureポータルから踏み台サーバーにRDP / SSH 接続できる。
以下の双方で利用可能。
ポータル経由で接続するので、AzAD認証が必要だが、
現時点で仮想マシンのAzAD認証・ログインは使用できず、
現状、OSログインに別途クレデンシャルが必要。
クライアント リソースのリダイレクトは、
止められており、テキストだけ、クリップボード経由でコピペできるもよう。
ポイント
余力があったら書くかも。
az group create --name [ResourceGroupName] --location [Location] 例:az group create --name AzureBastionRG --location "Japan East"
az network vnet create --resource-group [既存のRG名] --name [VNET名] --address-prefix [VNETのAddress space] --subnet-name [Subnet名] --subnet-prefix [SubnetのAddress Range] --location [Location] 例:az network vnet create --resource-group AzureBastionRG --name AzureBastionVnet --address-prefix 10.0.0.0/16 --subnet-name AzureBastionSubnet --subnet-prefix 10.0.0.0/24 --location "Japan East"
az network public-ip create --resource-group [既存のRG名] --name [Public IP名] --sku Standard --location [Location] 例:az network public-ip create --resource-group AzureBastionRG --name AzureBastionPubIP --sku Standard --location "Japan East"
az network bastion create --name [Azure Bastion名] --public-ip-address [既存のPublic IP名] --resource-group [既存のRG名] --vnet-name [既存のVNET名] --location [Location] 例:az network bastion create --name MyAzBastion --public-ip-address AzureBastionPubIP --resource-group AzureBastionRG --vnet-name AzureBastionVnet --location "Japan East"
az network vnet subnet create --resource-group AzureBastionRG --name ManagementTerminalSubnet --address-prefixes 10.0.1.0/24 --vnet-name AzureBastionVnet
>az vm create ^ --resource-group AzureBastionRG ^ --name MgmtTerm1 ^ --location "Japan East" ^ --size Standard_F4 ^ --image Win2019Datacenter ^ --admin-user [users名] ^ --admin-password [password] ^ --vnet-name AzureBastionVnet ^ --subnet ManagementTerminalSubnet ^ --public-ip-address ""※ 重要:--public-ip-address "" を指定し、public-ip を付与しない。
Tags: :インフラストラクチャ, :クラウド, :Azure, :セキュリティ, :通信技術