微軟發(fā)布預(yù)覽Azure Bastion服務(wù) 提供私有虛擬機(jī)訪問
6月19日,微軟宣布推出了Azure Bastion服務(wù)的預(yù)覽版,該服務(wù)能夠讓企業(yè)通過私人互聯(lián)網(wǎng)連接到Azure虛擬機(jī)。
微軟表示,對于那些不希望通過公共互聯(lián)網(wǎng)連接到Azure虛擬機(jī)(有時(shí)會(huì)帶來更多的“安全性和連接性”問題)的企業(yè)來說,Azure Bastion托管服務(wù)是一個(gè)額外的保護(hù)措施。
有了Azure Bastion,企業(yè)就可以通過基于HTML5的Internet瀏覽器,進(jìn)行Remote Desktop Service或者Secure Shell遠(yuǎn)程連接會(huì)話,然后通過Secure Sockets Layer連接到Azure Bastion,從而使用專用Internet協(xié)議地址訪問Azure VM。
微軟表示,Azure Bastion是“無代理的”,這意味著Azure Bastion后臺沒有運(yùn)行服務(wù)、守護(hù)進(jìn)程或者運(yùn)行進(jìn)程監(jiān)控工具。此外,微軟還將負(fù)責(zé)所有的修復(fù)和維護(hù)方面的工作。
接下來,微軟還計(jì)劃將身份訪問管理服務(wù)Azure Active Directory與Bastion進(jìn)行集成,實(shí)現(xiàn)更多的安全功能,例如單點(diǎn)登錄訪問和多因素身份驗(yàn)證等。據(jù)了解,微軟還將考慮繼續(xù)擴(kuò)大對Bastion的審計(jì)和客戶支持。
“我們還希望增加對原生RDP/SSH客戶端的支持,這樣企業(yè)就可以使用自己喜歡的客戶端應(yīng)用通過Azure Bastion安全地連接到Azure虛擬機(jī),同時(shí),完整的會(huì)話視頻錄制功能也進(jìn)一步增強(qiáng)了RDP會(huì)話的體驗(yàn)。”Azure Networking副總裁Yousef Khalidi這樣表示。
Constellation Research分析師Holger Mueller表示,Azure Bastion適合于那些擔(dān)心自己在公共互聯(lián)網(wǎng)上托管的關(guān)鍵數(shù)據(jù)發(fā)生泄露的企業(yè)。他說,企業(yè)通常使用“網(wǎng)關(guān)機(jī)器”(充當(dāng)兩個(gè)網(wǎng)絡(luò)之間的連接)來規(guī)避這種風(fēng)險(xiǎn),但問題是他們的手動(dòng)管理開銷很大,而且會(huì)制造各種錯(cuò)誤,所以本身存在各種風(fēng)險(xiǎn)。
為了解決這樣的問題,Mueller說:“微軟通過Azure Bastion是一種很好的方法,因?yàn)榧煞浅H菀。同時(shí),它是一種托管服務(wù),所以微軟會(huì)負(fù)責(zé)解決所有平臺和連接相關(guān)的難題,我們預(yù)計(jì)企業(yè)會(huì)積極響應(yīng),通過Azure Bastion運(yùn)行他們的下一代應(yīng)用。”
據(jù)悉,Azure Bastion預(yù)覽版目前已經(jīng)在Azure美國西部、美國東部、西歐、美國中南部,澳大利亞東部和日本東部地區(qū)投入使用。具體費(fèi)用將以小時(shí)為單位、按照出站數(shù)據(jù)量收取。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼