微軟發(fā)布預(yù)覽Azure Bastion服務(wù) 提供私有虛擬機訪問
6月19日,微軟宣布推出了Azure Bastion服務(wù)的預(yù)覽版,該服務(wù)能夠讓企業(yè)通過私人互聯(lián)網(wǎng)連接到Azure虛擬機。
微軟表示,對于那些不希望通過公共互聯(lián)網(wǎng)連接到Azure虛擬機(有時會帶來更多的“安全性和連接性”問題)的企業(yè)來說,Azure Bastion托管服務(wù)是一個額外的保護措施。
有了Azure Bastion,企業(yè)就可以通過基于HTML5的Internet瀏覽器,進行Remote Desktop Service或者Secure Shell遠程連接會話,然后通過Secure Sockets Layer連接到Azure Bastion,從而使用專用Internet協(xié)議地址訪問Azure VM。
微軟表示,Azure Bastion是“無代理的”,這意味著Azure Bastion后臺沒有運行服務(wù)、守護進程或者運行進程監(jiān)控工具。此外,微軟還將負責(zé)所有的修復(fù)和維護方面的工作。
接下來,微軟還計劃將身份訪問管理服務(wù)Azure Active Directory與Bastion進行集成,實現(xiàn)更多的安全功能,例如單點登錄訪問和多因素身份驗證等。據(jù)了解,微軟還將考慮繼續(xù)擴大對Bastion的審計和客戶支持。
“我們還希望增加對原生RDP/SSH客戶端的支持,這樣企業(yè)就可以使用自己喜歡的客戶端應(yīng)用通過Azure Bastion安全地連接到Azure虛擬機,同時,完整的會話視頻錄制功能也進一步增強了RDP會話的體驗。”Azure Networking副總裁Yousef Khalidi這樣表示。
Constellation Research分析師Holger Mueller表示,Azure Bastion適合于那些擔(dān)心自己在公共互聯(lián)網(wǎng)上托管的關(guān)鍵數(shù)據(jù)發(fā)生泄露的企業(yè)。他說,企業(yè)通常使用“網(wǎng)關(guān)機器”(充當(dāng)兩個網(wǎng)絡(luò)之間的連接)來規(guī)避這種風(fēng)險,但問題是他們的手動管理開銷很大,而且會制造各種錯誤,所以本身存在各種風(fēng)險。
為了解決這樣的問題,Mueller說:“微軟通過Azure Bastion是一種很好的方法,因為集成非常容易。同時,它是一種托管服務(wù),所以微軟會負責(zé)解決所有平臺和連接相關(guān)的難題,我們預(yù)計企業(yè)會積極響應(yīng),通過Azure Bastion運行他們的下一代應(yīng)用。”
據(jù)悉,Azure Bastion預(yù)覽版目前已經(jīng)在Azure美國西部、美國東部、西歐、美國中南部,澳大利亞東部和日本東部地區(qū)投入使用。具體費用將以小時為單位、按照出站數(shù)據(jù)量收取。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼
