Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure Bastion 支持使用 Bastion 和本机 RDP 或本机 SSH 客户端在目标 VM 和本地计算机之间传输文件。 想了解更多关于原生客户端支持的信息,请参阅 “配置Bastion原生客户端支持”。 虽然可以使用第三方客户端和工具上传或下载文件,本文重点介绍支持的本地客户端。
- 文件传输仅支持原生客户端。 你不能用PowerShell或Azure门户上传或下载文件。
- 你可以用Windows原生客户端和RDP上传和下载文件。
- 你可以用你选择的原生客户端,以及RDP或SSH向虚拟机上传和下载文件。
- 此功能需要标准SKU。 Basic SKU 不支持使用原生客户端。
先决条件
- 安装 Azure CLI(版本 2.62.0 或更高)以运行本文中的命令。 堡垒扩展在你第一次执行
az network bastion命令时会自动安装。 有关安装 CLI 命令的信息,请参阅安装 Azure CLI 和 Azure CLI 入门。 - 获取你想连接的虚拟机的资源ID。 资源 ID 可以轻松找到在 Azure 门户中。 转到 VM 的“概述”页并选择“JSON 视图”链接以打开“资源 JSON”。 将页面顶部的资源 ID 复制到剪贴板,以便稍后在连接到 VM 时使用。
上传和下载文件 - Windows客户端和RDP
本节步骤适用于使用原生 Windows 客户端和 RDP 从 Windows 本地计算机连接到目标虚拟机时。 az network bastion rdp 命令使用本地客户端 MSTSC。 连接到目标虚拟机后,你可以通过右键点击上传和下载文件,然后复制粘贴。 想了解更多关于该命令及连接方法,请参见“从Windows原生客户端连接”。
注释
使用这种方法不支持通过SSH传输文件。 相反,可以使用 az network bastion tunnel命令 通过SSH上传文件。
登录 Azure 帐户。 如果你有多个订阅,请选择包含你的 Bastion 资源的订阅。
注释
在可以在由世纪互联运营的 Microsoft Azure 中使用 Azure CLI 之前,请先运行
az cloud set -n AzureChinaCloud来更改云环境。 若要切换回 Azure 公有云,请再次运行az cloud set -n AzureCloud。az cloud set -n AzureChinaCloud az login # az cloud set -n AzureCloud //means return to Azure Public Cloud. az account list az account set --subscription "<subscription ID>"通过 RDP 使用以下命令登录目标虚拟机。 你可以使用本地用户名和密码,也可以使用 Microsoft Entra 凭据。 想了解如何使用Microsoft Entra ID登录您的Azure Windows虚拟机,请参见Azure Windows虚拟机和Microsoft Entra ID。
az network bastion rdp --name "<BastionName>" --resource-group "<BastionResourceGroupName>" --target-resource-id "<VMResourceId>"登录到目标 VM 后,计算机上的本机客户端将与 VM 会话一起打开。 现在你可以通过右键点击,然后复制粘贴,在虚拟机和本地机器之间传输文件。
上传和下载文件 - SSH 和 RDP
本节步骤适用于非 Windows 的原生客户端,以及希望通过 SSH 连接上传文件的 Windows 原生客户端。 本节帮助你通过 az network bastion tunnel 命令,通过 SSH 或 RDP 从本地电脑上传或下载文件到目标虚拟机。 想了解更多关于隧道命令和连接的方法,请参见“ 从Linux原生客户端连接”。
登录 Azure 帐户。 如果你有多个订阅,请选择包含你的 Bastion 资源的订阅。
az cloud set -n AzureChinaCloud az login # az cloud set -n AzureCloud //means return to Azure Public Cloud. az account list az account set --subscription "<subscription ID>"使用以下命令打开通往目标虚拟机的隧道:
az network bastion tunnel --name "<BastionName>" --resource-group "<ResourceGroupName>" --target-resource-id "<VMResourceId>" --resource-port "<TargetVMPort>" --port "<LocalMachinePort>"打开第二个命令提示符,通过隧道连接到目标虚拟机。 在这个第二个命令提示符窗口中,你可以指定上传或下载文件。 有关SCP命令和参数列表,请参见SCP。
例如,您可以使用以下命令从本地电脑上传文件到目标虚拟机:
scp -P <LocalMachinePort> <local machine file path> <username>@127.0.0.1:<target VM file path>
后续步骤
关于更多虚拟机功能,请参见 关于虚拟机连接和功能。