使用资源管理器模型:
创建Azure VM时,默认情况下启用对公共Internet的RDP端口的访问。没有为VM分配网络安全组。
我想了解RDP端口3389访问规则在何处以及如何定义?
更新1 @Jack Zeng: 在下面的屏幕截图中,创建ARM VM时,没有为其分配“网络安全组”。这就是为什么RDP对公共互联网的可用性似乎是一个“魔术”,我问这个问题。
答案 0 :(得分:1)
对于ARM模式VM,总是会分配一个NSG,否则您将无法通过SSH或RDP运行VM。您可以通过以下方式找到它。
登录new portal。
点击<您的虚拟机> - >设置 - >网络接口。
选择NIC(通常只有一个NIC) - >设置 - >网络安全组
你会在那里找到NSG。
更新:抱歉错误。我做了一些挖掘,发现“除非你有防火墙或NSG,否则VM会直接暴露给你”。这意味着如果您创建没有分配NSG的ARM虚拟机,则可以访问VM的所有端口,但防火墙阻止的端口除外。查看this blog post