Создание общего шлюза для сети Azure

Предположим, я создал экземпляр виртуальной машины Linux в Azure (назовем его A1). Чтобы получить доступ к этому экземпляру из сети моей компании, мне пришлось попросить ИТ-команду разрешить исходящий трафик с компьютера моей компании (назовем его C1) на A1 через определенный порт A1, скажем, 22 для SSH. Из-за длинной иерархии моей компании ИТ-отделу обычно требуется 3-5 рабочих дней, чтобы перенастроить брандмауэр, чтобы разрешить этот трафик.

В настоящее время моя группа находится в процессе разработки некоторых PoC, которые могут потребовать от нас доступа к количество экземпляров (количество еще не определено), а также разные порты этих экземпляров. Если попросить ИТ-команду разрешить доступ ко всем этим экземплярам, ​​а затем ждать 3-5 дней для каждого из них, это действительно снизит нашу производительность, поэтому я решил создать какой-то общий шлюз в Azure, для которого я d попросить ИТ-команду предоставить доступ и, в свою очередь, перенаправить мой трафик в соответствующий экземпляр.

Поскольку у меня нет большого опыта в создании таких сетей, я хотел спросить здесь экспертов о правильном подходе к этому . Какова производственная практика в таких обстоятельствах?

0
задан 20 August 2018 в 15:51
2 ответа

Я бы предложил создать шлюз виртуальной сети в Azure и использовать VPN типа «точка-сеть» для подключения к виртуальной сети Azure. Еще вы можете использовать существующий сервер linux в качестве окна перехода. Подключитесь к нему и подключитесь дальше или перенаправьте порт.

чтение:
https://docs.microsoft.com/en-us/azure/vpn-gateway/point-to-site-about
https: //www.ssh.com/ssh/tunneling/example[12128 impression

1
ответ дан 4 December 2019 в 13:24

Виртуальный сетевой шлюз и VPN - лучший маршрут для этого. Это позволит вам легко масштабироваться до десятков или сотен машин Azure с помощью всего лишь одного или небольшого количества правил.

Вам действительно не следует рассматривать возможность перенаправления портов через ваш ящик A1, по крайней мере, без явного разрешения. В зависимости от того, как у вашего бизнеса написана политика использования, это может быть основанием для прекращения.

Игра в мяч с вашей сетевой командой может быть медленной, но это важно, тем более что это включает изменение сети.

1
ответ дан 4 December 2019 в 13:24

Теги

Похожие вопросы