Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I avsnitten i den här artikeln beskrivs resurser och inställningar för Azure Bastion.
Azure Bastion-undernät
Viktigt!
För Azure Bastion-resurser som distribueras den 2 november 2021 eller senare är den minsta Storleken på AzureBastionSubnet /26 eller större (/25, /24 osv.). Alla Azure Bastion-resurser som distribueras i undernät av storlek /27 före det här datumet påverkas inte av den här ändringen och fortsätter att fungera, men vi rekommenderar starkt att du ökar storleken på alla befintliga AzureBastionSubnet till /26 om du väljer att dra nytta av värdskalning i framtiden.
När du distribuerar Azure Bastion med någon SKU förutom Bastion Developer-erbjudandet kräver Bastion ett dedikerat undernät med namnet AzureBastionSubnet. Du måste skapa det här undernätet i samma virtuella nätverk som du vill distribuera Azure Bastion till. Undernätet måste ha följande konfiguration:
- Undernätets namn måste vara AzureBastionSubnet.
- Undernätets storlek måste vara /26 eller större (/25, /24 osv.).
- För värdskalning rekommenderas ett /26 eller större undernät. Om du använder ett mindre undernätsutrymme begränsas antalet skalningsenheter. Mer information finns i avsnittet Värdskalning i den här artikeln.
- Undernätet måste finnas i samma virtuella nätverk och resursgrupp som bastionsvärden.
- Undernätet får inte innehålla andra resurser.
Du kan konfigurera den här inställningen med hjälp av följande metoder:
| Metod | Värde | Länkar |
|---|---|---|
| Azure Portal | Undernät | Snabbstart |
| Azure PowerShell | -subnetName | cmdlet |
| Azure CLI | --subnet-name | kommando |
Offentlig IP-adress
Azure Bastion-distributioner, förutom Bastion Developer och Endast privat, kräver en offentlig IP-adress. Den offentliga IP-adressen måste ha följande konfiguration:
- Den offentliga IP-adress-SKU:n måste vara Standard.
- Den offentliga IP-adresstilldelningen/allokeringsmetoden måste vara statisk.
- Namnet på den offentliga IP-adressen är resursnamnet som du vill referera till den offentliga IP-adressen med.
- Du kan välja att använda en offentlig IP-adress som du redan har skapat, så länge den uppfyller de kriterier som krävs av Azure Bastion och inte redan används.
Du kan konfigurera den här inställningen med hjälp av följande metoder:
| Metod | Värde | Länkar |
|---|---|---|
| Azure Portal | Offentlig IP-adress | Azure Portal |
| Azure PowerShell | -PublicIpAddress | cmdlet |
| Azure CLI | --public-ip skapa | kommando |
IPv6 dual stack-stöd (Förhandsgranskning)
Azure Bastion-installationer stödjer antingen IPv4-adresser eller IPv4- och IPv6-dubbla stack-IP-adresser. Dubbelstack måste konfigureras när Bastionen skapas; befintliga IPv4-endast Bastioner kan inte konverteras till dual stack.
IPv6 stöds endast för anslutningen mellan användaren och Azure Bastion. Anslutningar från Azure Bastion till mål-VM fortsätter att använda IPv4.
Förutsättningar
För att använda IPv6 dual stack-distributioner för Azure Bastion:
- Det virtuella nätverket och AzureBastionSubnet måste konfigureras för IPv6 dual stack.
- Den målinriktade virtuella maskinen måste vara kopplad till ett nätverksgränssnitt som har stöd för IPv6 dual stack, i ett virtuellt nätverk som stöder IPv6 dual stack.
Limitations
- IPv6 stöds inte just nu.
- IPv6 stöds inte på Private Only Bastion-distributioner.
- IPv6 stöds inte mellan Azure Bastion och mål-VM:n.
För ytterligare IPv6-begränsningar på Azure-virtuella nätverk, se IPv6 for Azure Virtual Network: Limitations
Konfigurera offentliga IP-adresser med tillgänglighetszoner konfigurerade
Se tabellen nedan för att skapa/använda offentliga IP-adresser för zonindeala Bastion-distributioner:
| Scenario | Tillgänglighetszoner för Bastion | Offentliga IP-tillgänglighetszoner |
|---|---|---|
| Skapa en ny offentlig IP-adress | 1, 2, 3 | 1, 2, 3 |
| 1 | 1, 2, 3 | |
| Använda en befintlig offentlig IP-adress | 1, 2, 3 | 1, 2, 3 |
| 1 | 1, 2, 3 | |
| 0 | alla offentliga IP-adresser, zonindeliga eller inte |
Instanser och värdskalning
En instans är en optimerad virtuell Azure-dator som skapas när du konfigurerar Azure Bastion. Azure hanterar alla instanser helt åt dig. En instans kallas även för en skalningsenhet. Du ansluter till virtuella klientdatorer via en Azure Bastion-instans. När du konfigurerar Azure Bastion med hjälp av Basic SKU skapas två instanser. Om du använder Standard SKU eller högre kan du ange antalet instanser. Detta kallas värdskalning.
Information om hur du konfigurerar värdskalning finns i Konfigurera värdskalning.
Anpassade portar
Du kan ange den port som du vill använda för att ansluta till dina virtuella datorer. Som standard är de inkommande portar som används för att ansluta 3389 för RDP och 22 för SSH. Om du konfigurerar ett anpassat portvärde anger du det värdet när du ansluter till den virtuella datorn.
Anpassade portvärden stöds endast för standard-SKU:n eller högre.
Delningsbar länk
Med funktionen Bastion Shareable Link kan användarna ansluta till en målresurs med Hjälp av Azure Bastion utan att komma åt Azure Portal.
När en användare utan Azure-autentiseringsuppgifter klickar på en delningsbar länk öppnas en webbsida som uppmanar användaren att logga in på målresursen via RDP eller SSH. Användare autentiserar med användarnamn och lösenord eller privat nyckel, beroende på vad du har konfigurerat i Azure Portal för målresursen. Användare kan ansluta till samma resurser som du för närvarande kan ansluta till med Azure Bastion: virtuella maskiner eller skalningsuppsättning för virtuella maskiner.
| Metod | Värde | Länkar | Kräver standard-SKU eller högre |
|---|---|---|---|
| Azure Portal | Delningsbar länk | Konfigurera | Ja |
Endast för privat bruk
Privata Bastion-distributioner låser arbetsbelastningar från början till slut genom att skapa en Bastion-distribution som inte är internet-routbar och endast tillåter åtkomst via privata IP-adresser. Endast privata Bastion-distributioner tillåter inte anslutningar till bastionsvärden via offentlig IP-adress. En vanlig Azure Bastion-distribution gör det tvärtom möjligt för användare att ansluta till bastionvärden med hjälp av en offentlig IP-adress. Mer information finns i Distribuera Bastion som endast privat.
Sessionsinspelning
När funktionen Session recording för Azure Bastion är aktiverad kan du spela in de grafiska sessionerna för anslutningar till virtuella datorer (RDP och SSH) via bastionvärden. När sessionen har stängts eller kopplats från lagras inspelade sessioner i en blobcontainer i ditt lagringskonto (via SAS-URL). När en session är frånkopplad kan du komma åt och visa dina inspelade sessioner i Azure Portal på sidan Sessionsinspelning. Sessionsinspelning kräver Bastion Premium SKU. Mer information finns i Bastion-sessionsinspelning.
Tillgänglighetszoner
Vissa regioner stöder möjligheten att distribuera Azure Bastion i en tillgänglighetszon (eller flera, för zonredundans). Om du vill distribuera efter zon distribuerar du Bastion med manuellt angivna inställningar (distribuera inte med hjälp av de automatiska standardinställningarna). Ange önskade tillgänglighetszoner vid tidpunkten för distributionen. Du kan inte ändra inställningarna för tillgänglighetszoner när Azure Bastion har distribuerats.
Stöd för Tillgänglighetszoner finns för närvarande i förhandsversion. Under förhandsversionen är följande regioner tillgängliga:
- Östra USA
- Australien, östra
- Östra USA 2
- Centrala USA
- Qatar Central
- Sydafrika, norra
- Västeuropa
- Västra USA 2
- Europa, norra
- Centrala Sverige
- Södra Storbritannien
- Centrala Kanada
Nästa steg
- Läs mer om vanliga frågor och svar om Azure Bastion.
- Lär dig mer om de olika Azure Bastion SKU-nivåerna och välj rätt nivå för dina behov.
- Lär dig hur du optimerar Azure Bastion-kostnader samtidigt som du upprätthåller säker fjärråtkomst.
- Lär dig hur du lägger till fler instanser (skalningsenheter) i Azure Bastion.