Partager via

快速入门:从 Azure 门户部署 Azure Bastion

本快速入门介绍如何从 Azure 门户将 Azure Bastion 部署到虚拟网络。 可以使用快速设置的默认设置部署 Bastion、配置自定义设置以指定 SKU 和缩放选项,或使用免费的开发人员 SKU 进行基本连接。 部署 Bastion 后,可以使用 SSH 或 RDP 通过 Bastion 连接到虚拟网络中的虚拟机 (VM),方法是使用该 VM 的专用 IP 地址。 连接到的 VM 不需要公共 IP 地址、客户端软件、代理或特殊配置。 有关 Bastion 的详细信息,请参阅 什么是 Azure Bastion?

本文中的步骤可帮助您执行以下操作:

  • 使用 Azure 门户将 Bastion 部署到虚拟网络。
  • 使用 SSH 或 RDP 连接和 VM 的专用 IP 地址通过门户连接到 VM。
  • 如果不需要将 VM 的公共 IP 地址用于其他目的,请将其移除。

重要

小时定价从部署 Bastion 的时刻开始计算,而无论出站数据使用情况如何。 有关详细信息,请参阅定价SKU。 如果要将 Bastion 部署为教程或测试的一部分,建议在使用完此资源后将其删除。

先决条件

要完成本快速入门,需要以下资源:

  • 一个 Azure 订阅。 如果还没有订阅,可以激活 MSDN 订阅方权益或注册获取试用版订阅

  • 一个虚拟网络,你要将 Bastion 部署到其中。

  • 虚拟网络中的虚拟机。 此 VM 不属于 Bastion 配置,也不会成为堡垒主机。 稍后在练习中连接到此 VM。 如果没有 VM,请使用快速入门:创建 Windows VM快速入门:创建 Linux VM 创建一个 VM。

  • 所需 VM 角色:

    • 虚拟机上的读者角色
    • 在具有虚拟机专用 IP 的网络适配器 (NIC) 上的读取角色
  • 所需的 VM 入站端口:

    • 适用于 Windows VM:RDP (3389)
    • 适用于 Linux VM:SSH (22)

注意

目前世纪互联运营的 Azure 支持将 Azure Bastion 与 Azure 专用 DNS 区域配合使用。 有关详细信息,请参阅《Azure Bastion 常见问题解答》。

部署 Bastion

若要部署 Bastion,请登录到 Azure 门户 并转到 VM 或虚拟网络。

选择要使用的部署方法的选项卡:

  • 默认设置:使用标准 SKU 快速一键式部署。
  • 自定义设置:完全控制 SKU、缩放、可用性区域和其他功能。

注意

专用部署(默认和自定义设置)大约需要 10 分钟才能完成。

使用 “部署 Bastion ”选项部署 Bastion 时,Bastion 会根据虚拟网络自动部署标准 SKU 和默认设置。 可以在部署完成后 配置其他设置升级 SKU

下图显示了默认设置选项使用的专用部署体系结构。

显示 Azure Bastion 体系结构的图表。

默认值:

若要使用默认设置部署 Bastion,请执行以下作:

  1. 转到虚拟网络(或虚拟机)。 在左窗格中,选择 “连接>Bastion”。
  2. Bastion 窗格中,选择“ 部署 Bastion”。
  3. Bastion 使用默认设置自动部署。 部署过程需要大约 10 分钟才能完成。

删除 VM 公共 IP 地址

使用 Azure Bastion 连接到一个 VM 时,无需 VM 的公共 IP 地址。 如果未将公共 IP 地址用于其他用途,可以将其与 VM 取消关联:

  1. 前往你的虚拟机。 在“概述”页上,单击“公共 IP 地址”打开“公共 IP 地址”页

  2. 在“公共 IP 地址”页上,转到“概述”。 可以查看此 IP 地址关联到的资源。 选择窗格顶部的取消关联

  3. 选择“是”,以将 IP 地址与 VM 网络接口取消关联。 将公共 IP 地址与网络接口取消关联后,请验证它是否已经不再列在“关联到”中。

  4. 解除 IP 地址关联后,可以删除公共 IP 地址资源。 在“概述”页面顶部,从 VM 的“公共 IP 地址”窗格中选择 “删除”。

  5. 选择“是”,以删除公共 IP 地址

清理资源

使用完虚拟网络和虚拟机之后,请删除资源组和其包含的所有资源:

  1. 在门户顶部的“搜索”框中输入资源组的名称,然后从搜索结果中选择该名称

  2. 选择“删除资源组”。

  3. 输入您的资源组名称(例如:输入资源组名称),然后选择删除

后续步骤

在本快速入门中,你已将 Bastion 部署到虚拟网络。 接下来,可以通过 Bastion 安全地连接到虚拟机、配置更多功能以及使用 VM 连接。