Azure Bastion

對您虛擬機器進行私人且完全受控的 RDP 和 SSH 存取

在 VM 上使用私人 IP 透過 SSL 對 VM 進行受控 RDP/SSH 存取

Azure Bastion 是完全受控的 PaaS 服務,可讓您直接透過 Azure 入口網站,安全順暢地經由 RDP 和 SSH 存取虛擬機器。Azure Bastion 會直接佈建在您的虛擬網路 (VNet) 中,並支援虛擬網路 (VNet) 中使用 SSL 的所有 VM,而沒有任何透過公用 IP 位址的暴露風險。

以按一下的方式,直接在 Azure 入口網站中連線到您的 RDP 和 SSH 工作階段

登入您的 Azure 虛擬機器,並只搭配私人 IP 位址使用 SSH 和 RDP,以避免暴露在公用網際網路上

使用新式 HTML5 網頁用戶端和標準 SSL 連接埠,整合與周遊現有的防火牆和安全界限

當您登入 Azure 虛擬機器時,使用您的 SSH 金鑰進行驗證

限制虛擬機器 IP 的公開暴露風險

透過經過強化的單一存取點,存取虛擬網路內的所有虛擬機器。公開防禦主機作為主要公開的公用存取,有助於封鎖公用網際網路暴露風險,並限制連接埠掃描及其他種以您 VM 為目標的惡意程式碼等威脅。

使用 Azure Bastion 安全地連線到 Azure VM

使用堡壘主機有助於限制威脅 (例如連接埠掃描) 和別種攻擊您 VM 的惡意程式碼。從這部影片中,了解 Azure Bastion 如何讓您安全順暢地經由 RDP 和 SSH 存取虛擬機器。現在您可以從 Azure 入口網站透過 SSL 安全地存取 VM,不會因使用公用 IP 位址而暴露。

完全受控的防禦服務

利用完全受控、自動調整且經過強化的 PaaS 服務,以提供您安全的 RDP 和 SSH 連線。 您可以在子網路間順暢整合,而且只要輕鬆地設定網路安全性群組 (ACL) 一次,避免後續需要持續管理。Azure Bastion 提供整合式平台替代方案,以手動部署和管理跳躍伺服器 (Jump Server) 來保護您的虛擬機器。只要幾分鐘,即可完成 Azure Bastion 的部署並立即開始使用。

透過 SSL 對 Azure 虛擬機器進行 RDP 和 SSH 存取

使用 Azure Bastion,您可以直接在 Azure 入口網站中,透過 SSL 連接埠 443 連線到虛擬網路中的虛擬機器。 這可讓您進行無需使用用戶端的 RDP/SSH 連線,以便您從任何位置 (任何裝置和任何平台) 進行連線,而不需要在虛擬機器內執行任何其他代理程式。

增強安全性與合規性

  • Microsoft 每年斥資超過 10 億美元研究與開發網路安全性。
  • 我們聘請了 3,500 多名安全性專家,由他們全力保護您的資料和隱私權。
  • Azure 獲得的認證遠多於其他任何雲端提供者。檢視完整清單

深入了解 Azure Bastion 定價

立即開始使用

使用逐步指南快速部署 Azure Bastion
使用 Azure Bastion 以 RDP 連線到您的虛擬機器
使用 Azure Bastion 以 SSH 連線到您的虛擬機器

探索 Azure Bastion 文件

保護對 Azure VM 的 RDP/SSH 存取

Azure Bastion 是您可在虛擬網路內佈建的新完全平台受控 PaaS 服務。它可讓您直接在 Azure 入口網站中,經由 SSL 安全順暢地透過 RDP/SSH 連線到 VM。當您透過 Azure Bastion 連線時,您的虛擬機器不需要公用 IP 位址。

深入了解

部署 Azure Bastion - 操作指南

閱讀本文以建立 Azure Bastion。您在虛擬網路中佈建 Azure Bastion 服務後,即可對同一個虛擬網路中的所有 VM 提供順暢的 RDP/SSH 體驗。此部署依虛擬網路來進行,而非以訂用帳戶/帳戶或虛擬機器為依據。

深入了解

使用 RDP 或 SSH 連線到您的虛擬機器

閱讀本文,以使用 Azure Bastion 安全順暢地透過 RDP 連線到虛擬網路中的 Windows VM。您可以直接從 Azure 入口網站連線到 VM。使用 Azure Bastion 時,VM 不需要用戶端、代理程式或其他軟體。

深入了解

Bastion 更新、部落格及公告

常見問題集

  • 您不需要 RDP 或 SSH 用戶端,即可在 Azure 入口網站中對您的 Azure 虛擬機器進行 RDP/SSH 存取。請使用 Azure 入口網站 - 連結來存取入口網站的正式發行前小眾測試版。這可讓您直接在瀏覽器中對虛擬機器進行 RDP/SSH 存取。
  • 您不需要在瀏覽器或 Azure 虛擬機器上安裝代理程式或任何軟體。Bastion 服務沒有代理程式,不需要任何其他 RDP/SSH 軟體。
  • 在預覽期間,若使用 Windows,請使用 Microsoft Edge 瀏覽器或 Google Chrome。若為 Apple Mac,請使用 Google Chrome 瀏覽器。Microsoft Edge Chromium 也分別受到 Windows 和 Mac 的支援。
  • 您可以透過 Azure 入口網站 - 連結,在下列任何區域中部署和使用 Bastion 資源。
    • 美國西部
    • 美國東部
    • 西歐 
    • 美國中南部
    • 澳洲東部 
    • 日本東部

當您一切就緒時,就能開始設定 Azure 免費帳戶