À propos des paramètres de configuration de Bastion

Les sections de cet article décrivent les ressources et les paramètres pour Azure Bastion.

Références (SKU)

Une référence SKU est également appelée niveau. Azure Bastion prend en charge plusieurs niveaux de référence SKU. Lorsque vous configurez Bastion, vous sélectionnez le niveau de référence SKU. Vous décidez du niveau de référence SKU en fonction des fonctionnalités que vous souhaitez utiliser. Le tableau suivant indique la disponibilité des fonctionnalités par référence SKU correspondante.

Fonction Référence SKU de développeur Référence SKU De base Référence SKU standard
Se connecter pour cibler les machines virtuelles dans les mêmes réseaux virtuels Oui Oui Oui
Se connecter pour cibler les machines virtuelles dans les réseaux virtuels appairés Non Oui Oui
Prise en charge de connexions simultanées Non Oui Oui
Accéder aux clés privées des machines virtuelles Linux dans Azure Key Vault (AKV) Non Oui Oui
Se connecter à une machine virtuelle Linux avec SSH Oui Oui Oui
Se connecter à une machine virtuelle Windows avec RDP Oui Oui Oui
Se connecter à une machine virtuelle Linux avec RDP No Non Oui
Se connecter à une machine virtuelle Windows avec SSH No Non Oui
Spécifier le port d’entrée personnalisé No Non Oui
Se connecter à des machines virtuelles à l’aide de Azure CLI No Non Oui
Mise à l’échelle de l’hôte No Non Oui
Charger ou télécharger des fichiers No Non Oui
Authentification Kerberos Non Oui Oui
Lien partageable No Non Oui
Se connecter aux machines virtuelles via une adresse IP No Non Oui
Sortie audio de la machine virtuelle Oui Oui Oui
Désactiver le copier/coller (clients web) No Non Oui

Développeur SKU (préversion)

La référence SKU Bastion Developer est une nouvelle SKU à coûts réduits et légère. Cette référence SKU est idéale pour les utilisateurs dev/test qui souhaitent se connecter en toute sécurité à leurs machines virtuelles et qui n’ont pas besoin de fonctionnalités ou de mise à l’échelle supplémentaires. Vus pouvez vous connecter à une machine virtuelle Azure à la fois directement via la page de connexion de la machine virtuelle.

La référence SKU développeur a des exigences et des limitations différentes de celles des autres niveaux de référence SKU. Pour plus d’informations et de déploiement, consultez Déployer Bastion automatiquement : Référence SKU développeur.

La référence SKU développeur (préversion) est actuellement disponible dans les régions suivantes :

  • EUAP USA Centre
  • USA Est 2 (EUAP)
  • Centre-USA Ouest
  • Centre-Nord des États-Unis
  • USA Ouest
  • Europe Nord

Remarque

Le peering de réseaux virtuels n’est actuellement pas pris en charge pour la référence SKU développeur.

Spécifier la référence SKU

Méthode Valeur de référence SKU Liens
Portail Azure Niveau de service : Développeur Démarrage rapide
Portail Azure Niveau : de base Démarrage rapide
Portail Azure Niveau : de base ou standard Didacticiel
Azure PowerShell Niveau : de base ou standard Procédures
Azure CLI Niveau : de base ou standard Guide pratique

Mettre à niveau un SKU

Vous pouvez toujours mettre à niveau une référence SKU pour ajouter d’autres fonctionnalités.

Remarque

La rétrogradation d’une référence SKU n’est pas prise en charge. Pour rétrograder, vous devez supprimer et recréer l’instance Azure Bastion.

Vous pouvez configurer ce paramètre à l’aide de la méthode suivante :

Méthode Valeur Liens
Portail Azure Niveau Guide pratique

Sous-réseau d’Azure Bastion

Important

Pour les ressources Azure Bastion déployées à partir du 2 novembre 2021, la taille du AzureBastionSubnet est /26 ou supérieure (/25, /24, etc.). Les ressources Azure Bastion déployées dans des sous-réseaux de taille /27 antérieures à cette date ne sont pas affectées par cette modification et continuent de fonctionner, mais nous vous recommandons vivement d’augmenter la taille de tout AzureBastionSubnet existant à /26 au cas où vous choisiriez de tirer parti de la mise à l’échelle de l’hôte à l’avenir.

Lorsque vous déployez Azure Bastion à l’aide d’une référence SKU à l’exception de la référence SKU développeur, Bastion nécessite un sous-réseau dédié nommé AzureBastionSubnet. Vous devez créer ce sous-réseau dans le réseau virtuel sur lequel vous souhaitez déployer Azure Bastion. Le sous-réseau doit avoir la configuration suivante :

  • Le nom du sous-réseau doit être AzureBastionSubnet.
  • La taille du sous-réseau doit être /26 ou supérieure (/25,/24, etc.).
  • Pour la mise à l’échelle de l’hôte, un sous-réseau /26 ou plus grand est recommandé. L’utilisation d’un espace de sous-réseau plus petit limite le nombre d’unités d’échelle. Pour plus d’informations, consultez la section Mise à l’échelle de l’hôte de cet article.
  • Le sous-réseau doit se trouver dans le même réseau virtuel et le même groupe de ressources que l’hôte Bastion.
  • Le sous-réseau ne peut pas contenir d’autres ressources.

Vous pouvez configurer ce paramètre à l’aide des méthodes suivantes :

Méthode Valeur Liens
Portail Azure Subnet Démarrage rapide
Didacticiel
Azure PowerShell -subnetName cmdlet
Azure CLI --subnet-name command

Adresse IP publique

Les déploiements Azure Bastion nécessitent une adresse IP publique, à l’exception des déploiements de référence SKU développeur. L’adresse IP publique doit avoir la configuration suivante :

  • La référence SKU d’adresse IP publique doit être Standard.
  • La méthode d’attribution/allocation d’adresse IP publique doit être statique.
  • Le nom de l’adresse IP publique est le nom de la ressource par lequel vous souhaitez faire référence à cette adresse IP publique.
  • Vous pouvez choisir d’utiliser une adresse IP publique que vous avez déjà créée, à condition qu’elle réponde aux critères requis par Azure Bastion et qu’elle ne soit pas déjà utilisée.

Vous pouvez configurer ce paramètre à l’aide des méthodes suivantes :

Méthode Valeur Liens
Portail Azure Adresse IP publique Azure portal
Azure PowerShell -PublicIpAddress cmdlet
Azure CLI --public-ip create commande

Instances et mise à l’échelle de l’hôte

Une instance est une machine virtuelle Azure optimisée qui est créée lorsque vous configurez Azure Bastion. Elle est entièrement gérée par Azure et exécute tous les processus nécessaires pour Azure Bastion. Une instance est également appelée unité d’échelle. Vous vous connectez aux machines virtuelles clientes via une instance Azure Bastion. Quand vous configurez Azure Bastion à l’aide de la référence SKU De base, deux instances sont créées. Si vous utilisez la référence SKU Standard, vous pouvez spécifier le nombre d’instances (avec au moins deux instances). Cela s’appelle la mise à l’échelle de l’hôte.

Chaque instance peut prendre en charge 20 connexions RDP simultanées et 40 connexions SSH simultanées pour les charges de travail moyennes (pour plus d’informations, consultez Limites et quotas de l’abonnement Azure). Le nombre de connexions par instance dépend des actions que vous prenez quand vous vous connectez à la machine virtuelle cliente. Par exemple, si vous effectuez un traitement intensif en données, cela crée une charge plus importante que l’instance doit traiter. Une fois les sessions simultanées dépassées, une unité d’échelle (instance) supplémentaire est requise.

Les instances sont créées dans AzureBastionSubnet. Pour permettre la mise à l’échelle de l’hôte, AzureBastionSubnet doit être /26 ou plus grand. L’utilisation d’un sous-réseau plus petit limite le nombre d’instances que vous pouvez créer. Pour plus d’informations sur AzureBastionSubnet, voir la section Sous-réseaux de cet article.

Vous pouvez configurer ce paramètre à l’aide des méthodes suivantes :

Méthode Valeur Liens Nécessite une référence SKU standard
Portail Azure Nombre d’instances Guide pratique Oui
Azure PowerShell ScaleUnit Guide pratique Yes

Ports personnalisés

Vous pouvez spécifier le port que vous souhaitez utiliser pour vous connecter à vos machines virtuelles. Par défaut, les ports entrants utilisés pour la connexion sont 3389 pour RDP et 22 pour SSH. Si vous configurez une valeur de port personnalisée, spécifiez cette valeur lorsque vous vous connectez à la machine virtuelle.

Les valeurs de port personnalisées sont prises en charge uniquement pour la référence SKU Standard.

La fonctionnalité lien partageable Bastion permet aux utilisateurs de se connecter à une ressource cible à l’aide d’Azure Bastion sans accéder au Portail Azure.

Lorsqu’un utilisateur sans informations d’identification Azure clique sur un lien partageable, une page web s’ouvre et invite l’utilisateur à se connecter à la ressource cible via RDP ou SSH. Les utilisateurs s’authentifient à l’aide d’un nom d’utilisateur et d’un mot de passe ou d’une clé privée, selon ce que vous avez configuré dans le portail Azure pour la ressource cible. Les utilisateurs peuvent se connecter aux mêmes ressources que celles auxquelles vous pouvez vous connecter avec Azure Bastion : machines virtuelles ou groupe de machines virtuelles identiques.

Méthode Valeur Liens Nécessite une référence SKU standard
Portail Azure Lien partageable Configurer Oui

Étapes suivantes

Pour accéder aux questions fréquentes (FAQ), consultez la FAQ Azure Bastion.