假设我在Azure上创建了一个Linux实例(让我们称之为A1)。要从我公司的网络访问这个实例,我必须要求IT团队允许来自我公司机器(让我们称之为C1)的出站通信量到达特定A1端口上的A1,例如22用于SSH。由于我的公司有很长的层次结构,IT团队通常需要3-5个工作日来重新配置防火墙以允许这种流量。
目前,我的团队正在开发一些PoCs,这可能需要我们访问多个实例(数目尚未确定),并且也需要访问这些实例的不同端口。要求IT团队允许访问所有这些实例,然后等待3到5天,这样会降低我们的生产率,所以我决定在Azure上创建一个公共网关,我会要求IT团队提供访问权限,然后将我的流量转发到适当的实例。
由于我在建立这样的网络方面没有多少经验,我想问这里的专家们如何采取正确的办法。在这种情况下,工业的做法是什么?
发布于 2018-08-20 13:06:45
我建议在Azure中创建一个虚拟网络网关,并使用点对点VPN连接到Azure虚拟网络。您可以做的另一件事是使用现有的linux服务器作为跳转框。连接到它,并连接进一步或向前端口。
阅读:
https://docs.microsoft.com/en-us/azure/vpn-gateway/point-to-site-about
发布于 2018-08-20 13:34:42
虚拟网络网关和VPN是这里最好的路由。它可以让您轻松地扩展到数十台或数百台Azure机器,只需一条或少量的规则。
您不应该考虑通过您的A1盒进行任何端口转发,至少在没有明确许可的情况下是这样。根据您的业务情况,它的使用策略是书面的,它可能是终止的理由。
与网络团队合作可能会很慢,但这很重要,特别是因为这包括网络更改。
https://serverfault.com/questions/927184
复制相似问题