Azure Bastion은 공용 IP 주소를 통한 노출 없이 VM(가상 머신)에 대한 더 안전하고 원활한 RDP(원격 데스크톱 프로토콜) 및 SSH(Secure Shell) 프로토콜 액세스를 제공하는 완전 관리형 서비스입니다.
강화된 단일 액세스 지점을 통해 로컬 또는 피어링된 가상 네트워크 내의 모든 VM에 액세스하세요. VM에 공용 IP 주소가 필요하지 않습니다. Azure Bastion 호스트를 사용하면 개인 IP 주소를 사용하여 더 안전한 RDP 또는 SSH 프로토콜 연결을 열 수 있습니다.
통합 보안 운영 솔루션의 일부로 제공되는 Azure Bastion 호스트는 포트 스캔과 VM을 노리는 기타 악성 소프트웨어 같은 위협을 줄이는 데 도움이 됩니다. 이 호스트는 가상 네트워크의 경계에 위치하므로 각 VM을 강화하는 것을 걱정할 필요가 없습니다.
Azure Bastion은 VM을 보호하기 위해 수동으로 점프 호스트 서버를 배포하고 관리하는 작업에 대한 통합 플랫폼 대안을 제공합니다. 몇 번의 클릭만으로 Azure Bastion 호스트를 배포하여 빠르게 시작하고 실행하세요. 그러면 서비스가 서브넷 전반에 네트워크 ACL(액세스 제어 목록)을 설정하기 시작해 기술 인프라를 안전하게 유지합니다.
포트 443의 TLS(전송 계층 보안)를 통해 또는 Azure Portal에서 또는 기본 RDP 또는 SSH 프로토콜 클라이언트를 사용해 로컬 및 피어링된 가상 네트워크의 VM에 연결하세요. 이러한 클라이언트 없는 RDP 및 SSH 프로토콜 연결을 사용하면 VM에서 추가 에이전트를 실행하지 않고도 어떤 디바이스나 플랫폼에서든 어디서나 연결할 수 있습니다.
기능
최첨단 기능
공용 IP 주소에 노출되지 않은 상태로 VM에 원활한(RDP) 및 SSH(Secure Shell) 프로토콜 액세스를 제공해 보안을 강화하세요.
직접 연결
한 번 클릭으로 Azure Portal에서 RDP 및 SSH 프로토콜 세션에 연결하세요.
에이전트 없는 지원
에이전트 없이 VM이나 브라우저에서 지원을 제공하세요.
확장 가능한 배포
Azure Bastion Standard를 사용하여 추가 동시 SSH 프로토콜 및 RDP 연결을 관리하도록 크기를 조정하세요.
VM 세션 녹음/녹화
Azure Bastion Premium을 사용해 VM 세션을 기록하고, 세션 중에 발생한 이벤트를 다시 확인하고 관리하세요.
비공개 전용 배포
Premium SKU에서 공용 엔드포인트 또는 프라이빗 엔드포인트를 통해 Azure Bastion에 연결하세요.
아니요. 브라우저에서 바로 Azure Virtual Machine의 RDP 또는 SSH 프로토콜 연결에 액세스하기 위해 클라이언트는 필요하지 않습니다. Azure Portal을 사용하세요.
아니요. RDP 또는 SSH 프로토콜 연결에 액세스하기 위해 브라우저나 Azure Virtual Machine에 에이전트를 설치할 필요가 없습니다. Azure Bastion은 에이전트가 없습니다.
Windows용 Microsoft Edge 브라우저, Windows 및 Mac용 Google Chrome 또는 Windows 및 Mac용 Microsoft Edge Chromium을 사용하세요.
Azure Bastion에는 Basic, Standard, Premium의 세 가지 제공 항목이 있어, 개인 사용자부터 대기업까지 모든 유형의 사용자에게 필요한 기능과 비용 요구 사항을 충족합니다. 자세히 알아보기에서 어떤 Azure Bastion 제공 항목이 적합한지 확인해 보세요.
Azure Bastion Developer는 무료로 제공되는 가볍고 유연한 Azure 플랫폼 기능입니다. 이 제공 항목은 VM에 안전하게 연결하고 싶지만 추가 Azure Bastion 기능이나 확장은 필요하지 않은 개발자와 테스터에게 적합합니다. Azure Bastion Developer를 사용하면 가상 머신 연결 블레이드를 통해 한 번에 하나의 Azure VM에 안전하게 연결할 수 있습니다.
Azure Bastion Premium은 엄격하게 규제되는 정책과 세션 관리가 필요한 고객을 위해 제공됩니다. 그래픽 세션 기록을 사용하면 사용자가 Azure Bastion 블레이드에서 VM 세션을 기록한 다음 다시 볼 수 있습니다. 또한 프라이빗 전용 Azure Bastion을 사용하면 사용자가 공용 IP가 아닌 프라이빗 IP 주소를 통해 Azure Bastion 세션에 연결할 수 있습니다.