Início Rápido: Implantar o Azure Bastion automaticamente – SKU Básico

Neste início rápido, você aprenderá a implantar o Azure Bastion automaticamente no portal do Azure usando as configurações padrão e a SKU Básica. Depois de implantar o Bastion, você pode usar SSH ou RDP para se conectar a VMs (máquinas virtuais) na rede virtual por meio do Bastion usando os endereços IP privados das VMs. As VMs às quais você se conecta não precisam de um endereço IP público, software cliente, um agente ou uma configuração especial.

Diagrama mostrando a arquitetura do Azure Bastion.

Quando você implanta o Bastion automaticamente, ele é implantado com o SKU básico. Se você quiser implantar usando o SKU do Desenvolvedor, confira Início Rápido: Implantar o Azure Bastion – SKU do Desenvolvedor. Se você quiser especificar recursos, configurações ou usar um SKU diferente ao implantar o Bastion, consulte Tutorial: Implantar o Azure Bastion usando as configurações especificadas. Para obter mais informações sobre o Bastion, consulte O que é o Azure Bastion?

As etapas neste artigo ajudam você a:

  • Implantar o Bastion com as configurações padrão (SKU básico) do recurso de VM usando o portal do Azure. Quando você implanta usando as configurações padrão, elas são baseadas na rede virtual na qual a VM reside.
  • Conecte-se à VM por meio do portal usando conectividade SSH ou RDP e o endereço IP privado da VM.
  • Remova o endereço IP público da VM se você não precisar dele para mais nada.

Importante

Os preços por hora começam a partir do momento em que o Bastion é implantado, independentemente do uso de dados de saída. Para saber mais, confira Preços e SKUs. Se você estiver implantando o Bastion como parte de um tutorial ou teste, recomendamos que você exclua esse recurso depois de terminar de usá-lo.

Pré-requisitos

Para concluir este início rápido, você precisa desses recursos:

  • Uma assinatura do Azure. Se você ainda não tiver um, poderá ativar os benefícios do assinante do MSDN ou inscrever-se em uma conta gratuita.

  • Uma VM em uma rede virtual. Quando você implanta o Bastion usando valores padrão, os valores são extraídos da rede virtual na qual a VM reside. Essa VM não se torna parte da implantação do Bastion em si, mas você se conecta a ela mais tarde no exercício.

  • Funções VM necessárias:

    • Função de leitor na máquina virtual
    • Função de leitor na NIC (adaptador de rede) com o IP privado da máquina virtual
  • Portas de entrada de VM necessárias:

    • 3389 para VMs Windows
    • 22 para VMs Linux

Observação

Há suporte para o uso do Azure Bastion com zonas DNS privadas do Azure. No entanto, há restrições. Para obter mais informações, consulte as perguntas frequentes sobre o Azure Bastion.

Valores de exemplo

Você pode usar os seguintes valores de exemplo ao criar essa configuração ou pode substituir a sua própria.

Valores básicos de rede virtual e VM

Nome Valor
Máquina virtual TestVM
Grupo de recursos TestRG1
Região Leste dos EUA
Rede virtual VNet1
Espaço de endereço 10.1.0.0/16
Sub-redes FrontEnd: 10.1.0.0/24

Valores de Bastion

Quando você implanta de configurações de VM, o Bastion é configurado automaticamente com os seguintes valores padrão da rede virtual.

Nome Valor padrão
AzureBastionSubnet Criado na rede virtual como um /26
SKU Basic
Nome Com base no nome da rede virtual
Nome do endereço IP público Com base no nome da rede virtual

Implantar o Bastion

Ao criar uma instância do Azure Bastion no portal usando o Deploy Bastion, você implanta o Bastion automaticamente usando as configurações padrão e o SKU Básico. Você não pode modificar ou especificar valores adicionais ao selecionar Implantar o Bastion. Depois que a implantação for concluída, posteriormente, você poderá ir para a página Configuração para o bastion host definir configurações adicionais ou atualizar o SKU. Para obter mais informações, consulte Sobre as configurações do Azure Bastion.

  1. Entre no portal do Azure.

  2. No portal, vá para a VM à qual você deseja se conectar. Os valores da rede virtual em que essa VM reside serão usados para criar a implantação do Bastion.

  3. Na página da VM, na seção Operações no menu à esquerda, selecione Bastion para abrir a página Bastion. A página Bastion tem interfaces diferentes, dependendo da região para a qual a VM é implantada. Determinados recursos não estão disponíveis em todas as regiões. Talvez seja necessário expandir Opções de implantação dedicadas para acessar Implantar o Bastion.

  4. Selecione Implantar Bastion. O Bastion inicia a implantação. Esse processo pode levar cerca de 10 minutos para ser concluído.

    Captura de tela que mostra as opções de implantação dedicadas e o botão para implantar uma instância do Azure Bastion.

    Observação

    Se você receber uma mensagem informando "Falha ao adicionar sub-rede", será necessário adicionar a sub-rede AzureBastionSubnet à sua rede virtual antes de implantar o Bastion. Vá para a página Sub-redes da rede virtual e adicione o AzureBastionSubnet. O nome da sub-rede precisa ser AzureBastionSubnet. O intervalo de endereços de sub-rede especificado deve ser /26 ou maior (por exemplo, /25 ou /24). Depois de adicionar essa sub-rede à sua rede virtual, você pode implantar o Bastion.

Como conectar-se a uma VM

Quando a implantação do Bastion for concluída, a tela será alterada para o painel Conectar.

  1. Insira as credenciais de autenticação. Em seguida, selecione Conectar.

  2. A conexão com essa máquina virtual por meio do Bastion é aberta diretamente no portal do Azure (por HTML5) usando a porta 443 e o serviço Bastion. Quando o portal solicitar permissões para a área de transferência, selecione Permitir. Esta etapa permite que você use as setas de área de transferência remotas à esquerda da janela.

    Captura de tela que mostra uma conexão RDP com uma máquina virtual.

    Observação

    Quando você se conecta, a área de trabalho da VM pode parecer diferente da captura de tela de exemplo.

Usar teclas de atalho de teclado enquanto você estiver conectado a uma VM pode não resultar no mesmo comportamento que teclas de atalho em um computador local. Por exemplo, quando você estiver conectado a uma VM do Windows de um cliente Windows, Ctrl+Alt+End é o atalho para Ctrl+Alt+Delete em um computador local. Para fazer isso em um Mac enquanto você estiver conectado a uma VM do Windows, o atalho é Fn+Ctrl+Alt+Backspace.

Habilitar saída de áudio

Você pode habilitar a saída de áudio remoto da VM. Algumas VMs habilitam essa configuração automaticamente, enquanto outras exigem que você habilite as configurações de áudio manualmente. As configurações são alteradas na própria VM. A implantação do Bastion não precisa de nenhuma definição de configuração especial para habilitar a saída de áudio remoto.

Observação

A saída de áudio usa largura de banda em sua conexão com a Internet.

Para habilitar a saída de áudio remoto em uma VM Windows:

  1. Depois que você estiver conectado à VM, um botão de áudio será exibido no canto inferior direito da barra de ferramentas. Clique com o botão direito do mouse no botão de áudio e selecione Sons.
  2. Uma mensagem pop-up pergunta se você quer habilitar o Serviço de Áudio do Windows. Selecione Sim. Você pode configurar mais opções de áudio nas Preferências de som.
  3. Para verificar a saída de som, passe o mouse sobre o botão de áudio na barra de ferramentas.

Remover o endereço IP público da VM

Ao se conectar a uma VM usando o Azure Bastion, você não precisa de um endereço IP público para sua VM. Se você não estiver usando o IP para qualquer outra coisa, poderá desassociá-lo da sua VM:

  1. Acesse a sua máquina virtual. Na página Visão geral, clique no endereço IP público para abrir a página de endereço IP público.

  2. Na página Endereço IP público, selecione Visão geral. Você pode exibir o recurso que esse endereço IP está Associado ao. Selecione Desassociar na parte superior do painel.

    Captura de tela dos detalhes do endereço IP público de uma máquina virtual.

  3. Selecione Sim para desassociar o endereço IP do adaptador de rede da VM. Depois de desassociar o IP do adaptador de rede, verifique se ele não está mais listado em Associado a.

  4. Depois de dissociar o endereço IP, você pode excluir o recurso de endereço IP público. No painel IP da VM, selecione Excluir.

    Captura de tela do botão para excluir um recurso de endereço IP público.

  5. Selecione Sim para excluir o IP.

Limpar os recursos

Quando terminar de usar a rede virtual e as máquinas virtuais, exclua o grupo de recursos e todos os recursos que ele contém:

  1. Insira o nome do grupo de recursos na caixa Pesquisar na parte superior do portal e selecione-o nos resultados da pesquisa.

  2. Selecione Excluir grupo de recursos.

  3. Insira seu grupo de recursos para DIGITAR O NOME DO GRUPO DE RECURSOS e, em seguida, selecione Excluir.

Próximas etapas

Neste início rápido, você implantou o Bastion em sua rede virtual. Em seguida, você se conectou a uma máquina virtual com segurança por meio do Bastion. Em seguida, você pode configurar mais recursos e trabalhar com conexões de VM.