微软Azure计算资源部署与Docker容器使用指南
一、Azure虚拟机配置
(一)网络配置
在Azure云中配置虚拟机(VM)时,网络配置是关键且易受攻击的子系统。千万不要在VM内部配置其网络设置,否则可能会被锁定在VM之外。应在ARM中执行所有TCP/IP配置,因为VM的IP配置存储在其虚拟网络接口卡(vNIC)中。
配置Windows Server VM的TCP/IP步骤如下:
1. 打开Windows Server VM的设置面板,选择“网络”。此面板可让你一目了然地查看TCP/IP配置,并提供关联网络资源的直接超链接,如vNIC、虚拟网络、公共IP地址和网络安全组(NSG)。
2. 在Azure搜索框中,浏览到“网络安全组”面板并点击“添加”。确保将额外的NSG放置在与现有NSG相同的Azure区域,否则VM和虚拟网络(VNet)将无法使用它们。
3. 添加一个入站规则,允许入站远程桌面协议(RDP)流量。
4. 浏览到VM的“网络”面板,选择其vNIC,将新的NSG与VM的vNIC关联,以保护其免受基于Internet的访问。
5. 从网络接口设置菜单中,选择“网络安全组”,点击“编辑”,选择新的NSG,然后点击“确定”。
6. 在网络接口设置中,选择“IP配置”设置,然后点击“ipconfig1”。vNIC始终有一个名为“ipconfig1”的IP配置,可在此指定公共和私有IP地址。
7. 重新访问VM的“网络”面板,验证更改,至少应看到NSG入站端口规则。
(二)关于Azure VM IP地址的要点
- 给VM分配公共IP地址可能并非必需,甚至不
超级会员免费看
订阅专栏 解锁全文
862

被折叠的 条评论
为什么被折叠?



