繁体   English   中英

在Azure中保护RDP和其他终结点

[英]Secure RDP and other endpoints in Azure

因此,我们开始转向云计算,而我们最大的担忧就是安全性。 我不确定的事情是如何保护端点免受公共(内部)访问? 甚至有可能吗?还是我们可以采取其他措施使Azure环境不受公众欢迎?

这个问题可能更适合服务器故障。 但是直到那时...

在Azure IaaS V1中,可以指定基于IP的ACL(访问控制列表)来限制入站流量。

在两个IaaS v2中,您都可以利用NSG(网络安全组)来帮助限制进出特定VM或虚拟网络子网。

如果您使用的是Azure Express Route(Azure设施的专线),则可以从虚拟网络连接中直接对VM进行寻址,并且不需要公开暴露的终结点。

然后还有所有常规选项,例如保护VM本身上的连接。 :)

如果您将Azure资源组与VM(在新门户上可用)一起使用,则不能使用终结点,因为那里没有终结点,因此应执行以下操作以打开HTTP端口或任何其他端口:

(在新门户上登录到您的帐户)

1-选择要在其上管理端口的VM。

2-在设置中,单击网络接口,然后选择您的网络。

3-转到网络安全组,然后选择您的组。

4-根据需要添加入站或出站安全规则。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM