假设我有一个带有Vnet的天蓝色部署,一个带有公共IP的负载均衡器,以及带有私有IP的两个虚拟机。
如果我想通过SSH从vnet外部访问这些VM,例如要从天蓝色的另一个vnet或者从外部的某个地方收集日志或以其他方式管理,那么我是否必须在这些虚拟机的网络上拥有公共IP?这感觉有点奇怪。通常如何访问vnet中的私有虚拟机?您是否只在同一个vnet中使用可用于访问私有VM的公共IP的另一个VM?或者我是否需要在azure中的两个vnet或vnet和另一个外部网络之间建立VPN?
答案 0 :(得分:2)
您是否在同一个vnet中拥有另一个具有可用于访问私有虚拟机的公共IP的虚拟机?
这是一种方法 - 也称为跳转框。如果您不限制对公共IP空间的访问,请确保使用某种3rd party多因素身份验证。
另一种方法是在办公室计算机或站点到站点VPN的VNET和点到站点中创建基于动态/路由的VPN网关,如果您的管理是从多台计算机上进行的
文件:
指向站点 - https://azure.microsoft.com/en-us/documentation/articles/vpn-gateway-point-to-site-create/
网站到网站 - https://azure.microsoft.com/en-us/documentation/articles/vpn-gateway-site-to-site-create/