Điểm:0

Làm cách nào để bạn SSH vào Azure VM thông qua Azure Bastion?

lá cờ br

hiểu biết ban đầu của tôi là một pháo đài Azure hoạt động giống như một cổng SSH (và RDP) nhẹ tới các tài nguyên -- cụ thể là các máy ảo -- trên cùng một mạng ảo, thay vì cung cấp một máy ảo đầy đủ dưới dạng hộp nhảy.Đó là, tôi hy vọng có thể thực hiện việc này, từ bất kỳ đâu trên Internet công cộng, để SSH vào một máy ảo trên cùng một mạng:

ssh -i /path/to/private.key -J BASTION_IP user@VM_IP

Ở đâu BASTION_IP là IP công cộng được liên kết với tài nguyên Bastion và VM_IP là địa chỉ IP nội bộ của VM trong mạng con anh chị em với mạng con Bastion.

Tôi đã thiết lập tính năng này trong Terraform, sử dụng SKU Bastion "Cơ bản", nhưng khi tôi thử kết nối thì hết thời gian chờ. Trong Azure Poral, có một tùy chọn có tên là "Hỗ trợ khách hàng bản địa" (cần SKU "Tiêu chuẩn"), được hiển thị dưới dạng đường hầm_enabled đối số trong tài nguyên Terraform tương ứng. Với những thay đổi được thực hiện, kết nối của tôi vẫn hết thời gian chờ.

theo sau lỗ thỏ của tài liệu gợi ý rằng bạn để sử dụng Azure CLI. Thật vậy, tôi có thể làm cho đường hầm hoạt động bằng cách sử dụng Azure CLI - rõ ràng là tiện ích mở rộng SSH chỉ dành cho Windows - nhưng đó là một chút rắc rối:

đăng nhập az # Tôi cho rằng có một cách để đăng nhập mà không cần giám sát
bộ tài khoản az --đăng ký SUBSCRIPTION_ID
đường hầm pháo đài mạng az --name BASTION_NAME --resource-group RG_NAME --target-resource-id REALLY_LONG_VM_RESOURCE_ID --resource-port 22 --port 2222 &
ssh -i /path/to/private.key -p 2222 user@localhost

Có cách nào không độc quyền để SSH vào Azure VM thông qua Azure Bastion không? Hay là giả định của tôi về trường hợp sử dụng của nó bị tắt?

Điểm:0
lá cờ ng

Bạn thực sự chỉ có hai cách để kết nối với Bastion bằng SSH, sử dụng ứng dụng khách cục bộ và cả hai cách đều liên quan đến Azure CLI:

  • Sử dụng Az Network Bastion Tunnel, như bạn đã đề cập, để tạo một đường hầm và sau đó kết nối theo cách bạn muốn
  • Sử dụng Az Network Bastion SSH để sử dụng trực tiếp máy khách gốc

Bạn có thể tự động hóa kết nối này nếu bạn muốn kết nối bằng dịch vụ chính, nhưng giả sử bạn muốn kết nối với tư cách là người dùng thì sẽ hơi khó khăn khi phải lưu trữ thông tin đăng nhập của người dùng và xử lý MFA, v.v.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.