Сводка
Наша цель — определить, будет ли Бастион Azure подходящим выбором для вашего бизнес-приложения. Мы составили следующие критерии, которые помогут вам принять решение:
- Безопасность
- Простота управления
- Интеграция
Мы применили эти критерии к данному сценарию и решили, что Бастион Azure является предпочтительным выбором для удаленного управления бизнес-приложением. Эти критерии помогут оценить, соответствуют ли ваши бизнес-требования возможностям Бастиона Azure. Во-первых, они позволяют оценить, насколько хорошо Бастион Azure решает вашу проблему. Во-вторых, они дают представление о количестве усилий, связанных с использованием Бастиона Azure для решения вашей задачи. Анализ ясно показал, что Бастион Azure предоставляет более безопасный вариант по сравнению с серверами переходов и сокращает время на задачи управления и обновления.
Вы узнали, как Бастион Azure помогает защищать размещенные виртуальные машины благодаря тому, что он:
- предоставляет возможность безопасного использования протоколов RDP и SSH для управления удаленными виртуальными машинами;
- предотвращает предоставление доступа к портам RDP/SSH в Интернете.
Теперь вы можете определить, как можно использовать Бастион Azure для защиты сеансов удаленного управления на виртуальных машинах, размещенных в Azure. Используйте Бастион Azure, если:
- у вас есть удаленные виртуальные машины, размещенные в Azure, которыми нужно управлять;
- вы хотите поддерживать метод, с помощью которого подключаетесь к этим удаленным виртуальным машинам;
- вы не хотите настраивать параметры группы безопасности сети для реализации удаленного управления.
Ссылки
- Бастион Azure
- Цены на Бастион Azure
- Краткое руководство. Развертывание Бастиона Azure с параметрами по умолчанию