微軟發(fā)布預覽Azure Bastion服務 提供私有虛擬機訪問
6月19日,微軟宣布推出了Azure Bastion服務的預覽版,該服務能夠讓企業(yè)通過私人互聯(lián)網(wǎng)連接到Azure虛擬機。
微軟表示,對于那些不希望通過公共互聯(lián)網(wǎng)連接到Azure虛擬機(有時會帶來更多的“安全性和連接性”問題)的企業(yè)來說,Azure Bastion托管服務是一個額外的保護措施。
有了Azure Bastion,企業(yè)就可以通過基于HTML5的Internet瀏覽器,進行Remote Desktop Service或者Secure Shell遠程連接會話,然后通過Secure Sockets Layer連接到Azure Bastion,從而使用專用Internet協(xié)議地址訪問Azure VM。
微軟表示,Azure Bastion是“無代理的”,這意味著Azure Bastion后臺沒有運行服務、守護進程或者運行進程監(jiān)控工具。此外,微軟還將負責所有的修復和維護方面的工作。
接下來,微軟還計劃將身份訪問管理服務Azure Active Directory與Bastion進行集成,實現(xiàn)更多的安全功能,例如單點登錄訪問和多因素身份驗證等。據(jù)了解,微軟還將考慮繼續(xù)擴大對Bastion的審計和客戶支持。
“我們還希望增加對原生RDP/SSH客戶端的支持,這樣企業(yè)就可以使用自己喜歡的客戶端應用通過Azure Bastion安全地連接到Azure虛擬機,同時,完整的會話視頻錄制功能也進一步增強了RDP會話的體驗。”Azure Networking副總裁Yousef Khalidi這樣表示。
Constellation Research分析師Holger Mueller表示,Azure Bastion適合于那些擔心自己在公共互聯(lián)網(wǎng)上托管的關鍵數(shù)據(jù)發(fā)生泄露的企業(yè)。他說,企業(yè)通常使用“網(wǎng)關機器”(充當兩個網(wǎng)絡之間的連接)來規(guī)避這種風險,但問題是他們的手動管理開銷很大,而且會制造各種錯誤,所以本身存在各種風險。
為了解決這樣的問題,Mueller說:“微軟通過Azure Bastion是一種很好的方法,因為集成非常容易。同時,它是一種托管服務,所以微軟會負責解決所有平臺和連接相關的難題,我們預計企業(yè)會積極響應,通過Azure Bastion運行他們的下一代應用。”
據(jù)悉,Azure Bastion預覽版目前已經(jīng)在Azure美國西部、美國東部、西歐、美國中南部,澳大利亞東部和日本東部地區(qū)投入使用。具體費用將以小時為單位、按照出站數(shù)據(jù)量收取。
本文章選自《AI啟示錄》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼
