略過導覽

Azure Bastion

完全受控的服務,協助保護虛擬機器的遠端存取

使用更安全的遠端存取保護您的虛擬機器

Azure Bastion 是完全受控的服務,讓您以更安全且順暢的遠端桌面通訊協定 (RDP) 和安全殼層通訊協定 (SSH) 存取虛擬機器 (VM),而不會透過公用 IP 位址公開任何資訊。直接在您的本機或對等互連虛擬網路中佈建此服務,就能讓其中的所有 VM 獲得支援。

只要按一下,就能在 Azure 入口網站中直接連線到 RDP 和 SSH 工作階段
不需要 VM 中的代理程式或瀏覽器上的額外軟體即可支援
使用新式 HTML5 網頁用戶端和標準 SSL 連接埠,整合現有的防火牆和安全界限
擁有可擴縮性,能管理外的並行 SSH 和 RDP 連線

限制虛擬機器 IP 的公開暴露風險

透過經過強化的單一存取點,存取本機或對等互連虛擬網路內的所有虛擬機器。您的 VM 上不需要公用 IP 位址,使用 Bastion 主機就可透過私人 IP 位址建立較安全的 RDP/SSH 連線。

防範零時差攻擊

使用 Bastion 主機有助於限制威脅,例如連接埠掃描和別種攻擊 VM 的惡意程式碼。因為主機位於虛擬網路的周邊,所以您不需要擔心如何強化每部 VM。

點選幾下滑鼠即可完成部署

Azure Bastion 提供整合式平台替代方案,以手動部署和管理跳躍伺服器 (Jump Server) 來保護您的虛擬機器。只要按幾下滑鼠就能部署 Bastion 主機,快速啟動並執行。服務會開始在您的子網路上設定網路安全性群組 (ACL),以確保 IT 安全。

從任何地方及任何裝置進行更安全的連線

直接在 Azure 入口網站中,透過 SSL 連接埠 443 連線到本機和對等互連虛擬網路中的虛擬機器。這種無用戶端的遠端桌面通訊協定 (RDP) 和安全殼層通訊協定 (SSH) 連線方式,讓您能夠從任何地方 (任何裝置或平台) 連線,而不需要在虛擬機器中執行額外的代理程式。

增強安全性與合規性

  • Microsoft 每年斥資超過 10 億美元研究與開發網路安全性。
  • 我們聘請了 3,500 多名安全性專家,由他們全力保護您的資料和隱私權。
  • Azure 獲得的認證遠多於其他任何雲端提供者。檢視完整清單

深入了解 Azure Bastion 定價

使用 Bastion 比手動部署自己的跳箱更符合成本效益。其計費方式為每小時固定費率,再加上輸出資料傳輸的費用。

Azure Bastion 資源與文件

開始使用

閱讀 Azure Bastion 概觀

受到各種規模公司的信任

Stromasys 為舊版 Alpha 應用程式賦予新生

當 Stromasys 工程師協助公司將 Alpha 上的核心應用程式移到 Azure 上的 Charon AXP 模擬器時,發現最佳做法是將執行 Charon 的 VM 設定為在 Azure Bastion 這樣的服務後方,就能使用 SSL 提供存取,而不會公開 IP。

Stromasys

Metinvest 為長期成長奠定基礎

全球製造商 Metinvest 需要調整能力更佳的基礎結構,因此移轉到 Azure。這間公司現在受益於最高的安全性,包括使用 Azure Bastion 當作基本解決方案,以確保存取 VM 中服務的過程更加安全。

Metinvest

Mphasis 讓基礎結構符合現代需求

應用技術公司 Mphasis 在將內部部署基礎結構移轉到 Azure 時利用了多項 Azure 服務,包括 Azure Bastion 主機電腦,以在各方面實行嚴格的安全措施。

Mphasis

關於 Azure Bastion 的常見問題

  • 否,您不需要使用用戶端來存取 Azure 虛擬機器的 RDP/SSH 連線。使用 Azure 入口網站即可直接在瀏覽器中對虛擬機器進行 RDP/SSH 存取。
  • 不,您不需要在瀏覽器或 Azure 虛擬機器上安裝代理程式。Azure Bastion 沒有代理程式,不需要任何額外的 RDP/SSH 軟體。
  • 在 Windows 使用 Microsoft Edge;在 Windows 和 Mac 使用 Google Chrome;在 Windows 和 Mac 使用 Microsoft Edge Chromium。
  • 您可以透過 Azure 入口網站,在下列任何區域中使用 Azure Bastion:
    • 美國西部
    • 美國東部
    • 歐洲西部
    • 美國中南部
    • 澳大利亞東部
    • 日本東部
  • Azure Bastion 標準 (預覽) SKU 為企業提供重要功能,從而實現重要的客戶案例。

    新的 Azure Bastion 標準 (預覽) SKU 包含下列功能:

    手動調整

    Azure Bastion 支援手動調整虛擬機器 (VM) 執行個體,讓 Bastion 主機連線更順利。執行個體可以設為二到 50 個,以管理並行的 SSH 和 RDP 執行階段數目。

    管理面板

    Azure Bastion 支援啟用和停用 Bastion 主機所存取的功能。您可以從基本升級為標準 SKU、設定對 IP 連線的存取及管理 VM 手動調整。

當您一切準備就緒之後,就能開始設定您的 Azure 免費帳戶