如何访问azure虚拟网络中的私有VM

时间:2016-08-24 13:46:37

标签: azure azure-virtual-network

假设我有一个带有Vnet的天蓝色部署,一个带有公共IP的负载均衡器,以及带有私有IP的两个虚拟机。

如果我想通过SSH从vnet外部访问这些VM,例如要从天蓝色的另一个vnet或者从外部的某个地方收集日志或以其他方式管理,那么我是否必须在这些虚拟机的网络上拥有公共IP?这感觉有点奇怪。通常如何访问vnet中的私有虚拟机?您是否只在同一个vnet中使用可用于访问私有VM的公共IP的另一个VM?或者我是否需要在azure中的两个vnet或vnet和另一个外部网络之间建立VPN?

1 个答案:

答案 0 :(得分:2)

  

您是否在同一个vnet中拥有另一个具有可用于访问私有虚拟机的公共IP的虚拟机?

这是一种方法 - 也称为跳转框。如果您不限制对公共IP空间的访问,请确保使用某种3rd party多因素身份验证。

另一种方法是在办公室计算机或站点到站点VPN的VNET和点到站点中创建基于动态/路由的VPN网关,如果您的管理是从多台计算机上进行的

Point to site

文件:

指向站点 - https://azure.microsoft.com/en-us/documentation/articles/vpn-gateway-point-to-site-create/

网站到网站 - https://azure.microsoft.com/en-us/documentation/articles/vpn-gateway-site-to-site-create/