当前位置: 首页 > news >正文

【Microsoft Learn】Microsoft Azure 服务

  • 虚拟网络文档
    • 创建 Azure 虚拟网络
      • 创建虚拟网络和 Azure Bastion 主机
      • 创建虚拟机
      • 连接到虚拟机
      • 启动虚拟机之间的通信
    • 网络安全组
  • 虚拟网络 IP 服务文档
    • 如何创建 Azure 公共 IP 地址,以用于与 Azure 资源建立公共连接?
    • 为 Azure 网络接口配置 IP 地址

Microsoft Azure Global Edition 技术文档网站

虚拟网络文档

参考 虚拟网络文档

了解如何使用 Azure 虚拟网络。 快速入门、教程和示例等等,显示了如何部署虚拟网络,如何控制流量筛选和路由,以及如何将虚拟网络连接到其他虚拟网络。

创建 Azure 虚拟网络

参考 快速入门:创建 Azure 虚拟网络

在这里插入图片描述

这张图展示的是 Azure Bastion 远程登录 VM 的安全架构。它说明了:不需要给虚拟机暴露公网 IP,也可以安全登录 VM

vnet-1:虚拟网络(Azure 的内部网络)

AzureBastionSubnet:放 Bastion 的专用子网(必须存在)

subnet-1:放 VM 的普通子网

NSG:网络安全组(防火墙规则)

public-ip 仅用于 Bastion,不给 VM 用,VM 没有 Public IP。

步骤流程说明
1用户打开 Azure 门户用户通过浏览器访问 Azure Portal
2门户使用 TLS 加密连接HTTPS(TLS/443)安全访问 Portal
3Portal 通过 Bastion 访问虚拟网络Portal → Bastion 的连接也走 TLS/443
4Bastion 远程连接 VM使用 RDP 或 SSH 连接虚拟机(内部网络通信)
5VM 之间可以互相通信如 Ping、内网访问

Azure Bastion = 云上的跳板机(堡垒机)
它的作用是:保护虚拟机:VM 不需要公网 IP 也能登录;替代开放 3389/22 端口:不暴露 RDP/SSH 端口到公网;更安全:浏览器直接访问,无需公网暴露。

创建虚拟机时,Azure 自动要求你:选择虚拟网络、选择子网,因为 VM 必须有私有网络环境。

创建虚拟网络和 Azure Bastion 主机

以下过程 创建包含资源子网、Azure Bastion 子网和 Bastion 主机的虚拟网络

  • 在门户中,搜索并选择 “虚拟网络”。

  • 在“虚拟网络”页面上,选择“+ 创建”。

  • 在“创建虚拟网络”的“基本信息”选项卡上,输入或选择以下信息:

    在这里插入图片描述

在这里插入图片描述

  • 选择 “下一步 ”以转到“ 安全 ”选项卡。在“Azure Bastion”部分,选择“启用 Azure Bastion”。

  • 在“Azure Bastion”中,输入或选择以下信息:
    在这里插入图片描述

在这里插入图片描述

  • 选择 “下一步 ”以转到“ IP 地址 ”选项卡。在 子网中的地址空间框中,选择 默认 子网。在 “编辑子网”中,输入或选择以下信息:

    在这里插入图片描述

在这里插入图片描述

  • 选择“ 保存”。选择窗口底部的 “查看 + 创建 ”。 验证通过后,选择“创建”。

创建虚拟机

以下过程在虚拟网络中创建两个 VM,名称分别为“vm-1”和“vm-2”:

  • 在门户中,搜索并选择 虚拟机

  • 在“虚拟机”中,选择“+ 创建”,然后选择“Azure 虚拟机”。

  • 在“创建虚拟机”的“基本信息”选项卡上,输入或选择以下信息:

在这里插入图片描述

  • 选择“网络”选项卡。输入或选择以下信息:

    在这里插入图片描述

  • 其余设置保留为默认值,然后选择“查看 + 创建”。检查设置,然后选择“创建”。等待第一台虚拟机部署,然后重复前面的步骤,以使用以下设置创建第二台虚拟机(略)。

连接到虚拟机

  • 在门户中,搜索并选择 虚拟机

  • 在“虚拟机”页上,选择“vm-1”

  • 在 vm-1 的“概述”信息中,选择“连接”。

  • 在“连接到虚拟机”页面上,选择“Bastion”选项卡。

  • 选择“使用 Bastion”。

  • 输入 创建虚拟机时创建的用户名和密码,然后选择 “连接”。

启动虚拟机之间的通信

在 vm-1 的 bash 提示符下,输入 ping -c 4 vm-2

你会看到类似于以下消息的回复:

azureuser@vm-1:~$ ping -c 4 vm-2
PING vm-2.3bnkevn3313ujpr5l1kqop4n4d.cx.internal.cloudapp.net (10.0.0.5) 56(84) bytes of data.
64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=1 ttl=64 time=1.83 ms
64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=2 ttl=64 time=0.987 ms
64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=3 ttl=64 time=0.864 ms
64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=4 ttl=64 time=0.890 ms

关闭 Bastion 与 vm-1 的连接。

网络安全组

参考 Azure 网络安全组概述

可以使用 Azure 网络安全组来筛选 Azure 虚拟网络中 Azure 资源之间的网络流量。网络安全组包含 安全规则,这些规则可 允许或拒绝多种 Azure 资源的入站和出站网络流量

虚拟网络 IP 服务文档

参考 虚拟网络 IP 服务文档

了解如何使用 Azure 虚拟网络 IP 服务。 快速入门、教程、示例等介绍如何使用 Azure 中的 IP 服务。

如何创建 Azure 公共 IP 地址,以用于与 Azure 资源建立公共连接?

参考 快速入门:使用 Azure 门户创建公共 IP 地址
参考 创建、更改或删除 Azure 公共 IP 地址

公共 IP 地址 允许 Internet 资源Azure 资源 进行 入站 通信。 公共 IP 地址使 Azure 资源 能够与 Internet 和面向公众的 Azure 服务进行 出站 通信。

通信方向解释举例
入站通信 (Inbound)外面的人访问 Azure 上的服务用户访问你的网站:http://公网IP
出站通信 (Outbound)Azure 里你的服务访问外部互联网Azure VM 访问 GitHub 或下载更新

在这里插入图片描述
这张图展示的是 在 Azure 云上通过负载均衡器 (Load Balancer) 将公网流量分发到多台虚拟机 (VM) 的典型架构。

图中名称作用理解方式
vnet-1虚拟网络相当于云里的“内网”
subnet-1子网虚拟网络里的一个分隔区域
public-ip公网 IP 地址外部用户通过它访问系统
load-balancer负载均衡器接收来自公网的请求并分配给后端服务器
vm-1、vm-2虚拟机用来提供 Web 服务的服务器
Web 端口 80HTTP 默认端口Web 访问入口

工作流程

  • 用户在浏览器访问 http://公网IP:80
  • 请求先到达 Public IP
  • Public IPLoad Balancer 关联
  • Load Balancer 将请求分发到后端虚拟机 vm-1vm-2
  • vm-1 / vm-2 运行 Web 服务并返回结果给用户

为什么要这样设计? 高可用:一台 VM 挂了另一台还能服务;负载分担:多台服务器一起处理更快;可扩展:业务大时可以加更多 VM。

Public IP = 商场的大门
Load Balancer = 商场门口的分流保安
vm-1 / vm-2 = 不同柜台的服务人员

顾客(用户)进入商场,通过保安(负载均衡),被分配到空闲的柜台(VM)服务。

公共 IP 地址在两种 SKU 中可用:基本和 标准。 有两层公共 IP 地址可用:区域 和全局。 还可以在创建公共 IP 地址时设置其路由首选项:Microsoft 网络 或 Internet。

创建标准 SKU 公共 IP 地址 的具体步骤如下(先决条件:具有活动订阅的 Azure 帐户):

在这里插入图片描述

将公共 IP 地址分配给 Azure 资源 时,需要启用以下操作:

  • 从 Internet 到 Azure 资源的入站通信,如 Azure 虚拟机 (VM)、Azure 应用程序网关、Azure 负载均衡器、Azure VPN 网关等。

  • 使用可预测的 IP 地址与 Internet 建立出站连接

为 Azure 网络接口配置 IP 地址

参考 为 Azure 网络接口配置 IP 地址

专用和公共 IP 地址都可以分配给 虚拟机的网络接口控制器 (NIC)。

  • 通过分配给网络接口的 公共 IP 地址,可以实现从 Internet 到虚拟机的入站通信。通过此地址,还能够使用 可预测的 IP 地址 实现从虚拟机到 Internet 的出站通信。
  • 通过分配给网络接口的 专用 IP 地址,虚拟机能够与 Azure 虚拟网络和所连接的网络中的其他资源进行通信。 通过专用 IP 地址,还能够使用 不可预测的 IP 地址 实现到 Internet 的出站通信。

Azure 门户 (Azure Portal) 是微软提供的一个 Web 管理界面,可以通过浏览器登录,然后对 Azure 的云资源进行可视化管理。只要有 Azure 账户,就可以登录。

  • 在门户顶部的搜索框中,输入“网络接口”。 在搜索结果中,选择“网络接口”。

  • 在网络接口列表中,选择要将 IP 地址添加到的网络接口。

  • 在“设置”下选择“IP 配置”、然后选择“+ 添加”。

  • 指定以下内容,然后选择“确定”:

    在这里插入图片描述

http://www.dtcms.com/a/556924.html

相关文章:

  • MacCalendar:专为 Mac 用户打造的高效日历工具
  • 第10章:中断处理-6:Implementing a Handler
  • 伊利网站建设评价多少钱?
  • Spring集成Mybatis-Plus(适用于非Springboot项目)
  • 做网站需要服务器么wordpress弹幕播放器
  • uni-app 请求封装
  • Less-7 GET-Dump into outfile-String
  • Windows系统暂停强制更新的操作(超详细说明)
  • Leetcode 43
  • 力扣每日一题——接雨水
  • 基于AWS Lambda事件驱动架构与S3智能生命周期管理的制造数据自动化处理方案
  • 营商环境建设网站建设公司网站的必要性
  • 小网站广告投放网站做支付需要准备什么东西吗
  • 第六届“大湾区杯”粤港澳金融数学建模竞赛赛题浅析-助攻快速选题
  • 【车载Android】使用自定义插件实现多语言自动化适配
  • 学习网站建设要什么学历网站颜色表
  • C++ 分治 归并排序解决问题 力扣 315. 计算右侧小于当前元素的个数 题解 每日一题
  • Linux UdpSocket的应用
  • docker compose 创建MySQL8后在容器里备份数据到宿主机(.sql文件)的方式
  • 南昌网站外包几何图形生成网站
  • 《算法通关指南:数据结构和算法篇 --- 顺序表相关算法题》--- 询问学号,寄包柜,合并两个有序数组
  • OS_3 Memory、4 File、5 IO
  • Jenkins vs Tekton vs Arbess,CI/CD工具一文纵评
  • 如何挑选中药饮片供应商才能确保产品质量与安全?
  • 自己制作的网站如何发布素材网站都有哪些
  • 双非大学生自学鸿蒙5.0零基础入门到项目实战 -《基础篇》
  • webrtc代码走读(十四)-QOS-Jitter
  • 计算机网络经典问题透视:当路由器需要同时连接以太网和ATM网络时,需要添加什么硬件?
  • IntelliJ IDEA从安装到使用:零基础完整指南
  • 怎么做局域网asp网站做网站1天转多钱