تمرين - الاتصال بجهاز ظاهري باستخدام Azure Bastion
في هذه الوحدة، ستقوم بإنشاء جهاز ظاهري (VM) ليكون بمثابة VM التطبيق الداخلي الخاص بك وستنشر Azure Bastion للاتصال به.
هذا التمرين اختياري. لإكماله، تحتاج إلى الوصول إلى اشتراك Azure حيث تملك أذونات لإنشاء موارد مثل VM. إذا لم يكن لديك اشتراك في Azure، فأنشئ free account قبل البدء.
قم بإنشاء مجموعة موارد
قم بإنشاء مجموعة موارد لاحتواء كافة الموارد التي ستقوم بإنشائها من أجل التمارين.
قم بتسجيل الدخول إلى Azure portal
ابحث عن Resource groupsأو اخترها.
حدد Create. يظهر Create a resource group.
في علامة التبويب "Basics"، أدخل القِيم التالية لكل إعداد.
الإعداد القيمة تفاصيل المشروع الاشتراك اختر اشتراكك مجموعة الموارد learn-bastion-rg تفاصيل الموارد المنطقة اختر المنطقة القريبة منك حدد Review + create. بعد اجتياز التحقق من الصحة، حدد "Create".
قم بإنشاء جهاز ظاهري
قم بإنشاء جهاز ظاهري Linux VM غير مكشوف للإنترنت.
في Azure portal، ابحث عن Virtual machinesأو حددها.
حدد Add، ثم حدد Virtual machine من القائمة المنسدلة. يظهر جزء Create a virtual machine.
في علامة التبويب «Basics»، أدخل القِيم التالية لكل إعداد.
الإعداد القيمة تفاصيل المشروع الاشتراك اشتراكك مجموعة الموارد learn-bastion-rg تفاصيل المثيل اسم الجهاز الظاهري internalappvm المنطقة اختر منطقة قريبة منك صورة Ubuntu Server 18.04 LTS - Gen1 حساب المسؤول اسم المستخدم azureuser مصدر المفتاح العام SSH توليد زوج مفاتيح جديد اسم زوج المفاتيح internalappvm_key قواعد المنفذ الداخلية المنافذ العامة الواردة بلا استخدم القيم الافتراضية لبقية الإعدادات من علامة التبويب هذه.
حدد علامة التبويب Networking، وأدخل القيم التالية لكل إعداد.
الإعداد القيمة واجهة الشبكة عنوان IP عام بلا المنافذ العامة الواردة بلا حدد Review + create. بعد اجتياز التحقق من الصحة، حدد "Create". يظهر مربع الحوار Generate new key pair.
حدد Download private key and create resource.
.
نظرًا إلى أنك أنشأت VM التطبيق الداخلي بدون IP عام، لا يمكنك الاتصال به عبر الإنترنت. بدلاً من استخدام jumpbox VM للاتصال بـ VM التطبيق الداخلي، دعنا نستخدم Azure Bastion.
قم بإنشاء شبكة فرعية لـ Azure Bastion
قبل أن تتمكن من استخدام Azure Bastion، تحتاج إلى إنشاء شبكة فرعية على الشبكة الظاهرية التي يستخدمها VM التطبيق الداخلي.
في Azure portal، اختر Resource groups أو ابحث عنها.
حدد learn-bastion-rg.
من قائمة الموارد، اختر الشبكة الظاهرية learn bastion-rg-vnet.
في جزء القائمة الأيسر، ضمن Settings، حدد Subnets.
في شريط القائمة العلوي، حدد Subnet لإضافة شبكة فرعية. يظهر جزء Add subnet.
أدخل المعلومات التالية لإنشاء شبكة فرعية.
الحقل الاسم الاسم AzureBastionSubnet نطاق عنوان الشبكة الفرعية أدخل مساحة عنوان باستخدام قناع شبكة فرعية يكون /27 أو أكبر، مثل /26 أو /25 وهكذا. مثال على ذلك هو 10.0.1.0/24. استخدم القيم الافتراضية لبقية الحقول.
.
حدد حفظ.
نشر Azure Bastion
في Azure portal، ابحث عن Virtual machines أو حددها.
اختر الجهاز الظاهري internalappvm.
حدد Connect>Bastion>Use Bastion.
.
راجع القيم الافتراضية مثل اسم مورد Azure Bastion والشبكات الفرعية والخيار لإنشاء عنوان IP عام جديد.
.
حدد Create Azure Bastion using defaults.
انتظر بضع دقائق ليتم إنشاء مورد Bastion Azure.
الاتصال بالتطبيق الداخلي VM
بعد إنشاء مورد Azure Bastion، تتم مطالبتك بإدخال معلومات تسجيل الدخول للاتصال بـ VM.
أدخل اسم المستخدم azureuser.
حدد SSH Private Key from Local File.
بالنسبة للملف المحلي، حدد ملف internalappvm_key.pem الذي قمت بتنزيله عند إنشاء الجهاز الافتراضي.
.
اختر Connect.
في shell البعيد، أدخل أوامر Linux مثل الأمر التالي الذي يقوم بتحديث النظام.
.
sudo apt-get -y updateعند الانتهاء، أدخل
exit.
في المرة التالية التي تريد فيها الاتصال بـ VM تطبيق داخلي، انتقل إلى الجهاز الظاهري، واختر Bastion، وأدخل بيانات الاعتماد الخاصة بك.
هل تحتاج إلى مساعدة؟ راجع دليل استكشاف الأخطاء وإصلاحها الذي نقدمه أو يمكنك توفير ملاحظات معينة عبر الإبلاغ عن مشكلة.