Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa Azure Bastion oferuje obsługę transferu plików między docelową maszyną wirtualną a komputerem lokalnym przy użyciu usługi Bastion oraz natywnego klienta RDP lub natywnego klienta SSH. Aby dowiedzieć się więcej o natywnym wsparciu klienta, sprawdź Configure Natywne wsparcie klienta Bastion. Chociaż możliwe jest wykorzystanie klientów i narzędzi firm trzecich do przesyłania lub pobierania plików, ten artykuł skupia się na pracy z obsługiwanymi natywnymi klientami.
- Przesyłanie plików jest obsługiwane wyłącznie za pomocą natywnego klienta. Nie możesz przesyłać ani pobierać plików za pomocą PowerShell ani przez portal Azure.
- Możesz przesyłać i pobierać pliki za pomocą natywnego klienta Windows i RDP.
- Możesz przesyłać i pobierać pliki do maszyny wirtualnej, korzystając z wybranego natywnego klienta oraz RDP lub SSH.
- Ta funkcja wymaga standardowego SKU. Basic SKU nie obsługuje korzystania z natywnego klienta.
Wymagania wstępne
- Zainstaluj Azure CLI (wersja 2.62.0 lub wyższa), aby uruchomić polecenia z tego artykułu. Rozszerzenie Bastion instaluje się automatycznie przy pierwszym uruchomieniu
az network bastionpolecenia. Aby uzyskać informacje o instalowaniu poleceń interfejsu wiersza polecenia, zobacz Instalowanie interfejsu wiersza polecenia platformy Azure i Rozpoczynanie pracy z interfejsem wiersza polecenia platformy Azure. - Pobierz ID zasobów maszyny wirtualnej, z którą chcesz się połączyć. Identyfikator zasobu można łatwo znaleźć w witrynie Azure Portal. Przejdź do strony Przeglądu swojej maszyny wirtualnej i wybierz link Widok JSON, aby otworzyć zasób w formacie JSON. Skopiuj identyfikator zasobu w górnej części strony do schowka, aby użyć go później podczas nawiązywania połączenia z maszyną wirtualną.
Przesyłanie i pobieranie plików – klient Windows i RDP
Kroki z tej sekcji dotyczą łączenia się z docelową maszyną wirtualną z lokalnego komputera Windows, korzystając z natywnego klienta Windows i RDP. Polecenie rdp w bastionie sieci AZ korzysta z natywnego klienta MSTSC. Po połączeniu z docelową maszyną wirtualną możesz przesyłać i pobierać pliki za pomocą kliknięcia prawym przyciskiem, a następnie kopiować i wklejać. Aby dowiedzieć się więcej o tym poleceniu i jak się połączyć, zobacz Połącz z natywnego klienta Windows.
Note
Transfer plików przez SSH nie jest obsługiwany tą metodą. Zamiast tego użyj komendy AZ Network Bastion Tunnel , aby przesłać pliki przez SSH.
Zaloguj się do swojego konta platformy Azure. Jeśli masz więcej niż jedną subskrypcję, wybierz subskrypcję zawierającą zasób usługi Bastion.
az login az account list az account set --subscription "<subscription ID>"Zaloguj się do docelowej maszyny wirtualnej przez RDP, używając następującego polecenia. Możesz użyć lokalnej nazwy użytkownika i hasła lub poświadczeń Microsoft Entra. Aby dowiedzieć się więcej o tym, jak używać Microsoft Entra ID do logowania się do Azure Windows maszyn wirtualnych, zobacz Azure Windows VMs and Microsoft Entra ID.
az network bastion rdp --name "<BastionName>" --resource-group "<BastionResourceGroupName>" --target-resource-id "<VMResourceId>"Po zalogowaniu się do docelowej maszyny wirtualnej klient natywny na komputerze zostanie otwarty z sesją maszyny wirtualnej. Teraz możesz przesyłać pliki między maszyną wirtualną a lokalną maszyną za pomocą kliknięcia prawym przyciskiem myszy, a następnie Kopiuj i wklej.
Przesyłanie i pobieranie plików - SSH i RDP
Kroki w tej sekcji dotyczą natywnych klientów innych niż Windows oraz natywnych klientów Windows, które chcą łączyć się przez SSH, aby przesyłać pliki. Ta sekcja pomaga przesyłać lub pobierać pliki z lokalnego komputera do docelowej maszyny wirtualnej przez SSH lub RDP, korzystając z polecenia az network bastion tunnel . Aby dowiedzieć się więcej o poleceniu tunel i jak się łączyć, zobacz Connect z natywnego klienta Linuksa.
Zaloguj się do swojego konta platformy Azure. Jeśli masz więcej niż jedną subskrypcję, wybierz subskrypcję zawierającą zasób usługi Bastion.
az login az account list az account set --subscription "<subscription ID>"Otwórz tunel do docelowej maszyny wirtualnej za pomocą następującego polecenia:
az network bastion tunnel --name "<BastionName>" --resource-group "<ResourceGroupName>" --target-resource-id "<VMResourceId>" --resource-port "<TargetVMPort>" --port "<LocalMachinePort>"Otwórz drugi wiersz poleceń, aby połączyć się z docelową maszyną wirtualną przez tunel. W tym drugim oknie wiersza poleceń możesz określić, czy chcesz przesłać lub pobrać pliki. Listę poleceń i parametrów SCP można znaleźć w artykule SCP.
Na przykład możesz przesłać pliki ze swojego lokalnego komputera do docelowej maszyny wirtualnej, używając następującego polecenia:
scp -P <LocalMachinePort> <local machine file path> <username>@127.0.0.1:<target VM file path>
Następne kroki
Więcej funkcji VM znajdziesz w sekcji O połączeniach i funkcjach VM.