Construct a Virtual Machine with Azure Bastion
Azure Bastion 経由で接続する仮想マシンを構築する
本記事では、Azure の Windows 仮想マシンを仮想ネットワーク内にデプロイし、Azure Bastion を利用してブラウザから Remote Desktop 接続する方法について解説します。
前提
- Microsoft Azure に利用可能なサブスクリプションを持っており、かつ、所有者のロールが割り当てられている
- リソースグループが既に作成されている
- 2つ前の記事 (Construct Azure Synapse Analytics without Public Network Access) に基づき Azure Syanpse Analytics が パブリックネットワークアクセス無効 で構築されている
- 2つ前の記事に基づき 仮想ネットワーク が構築されている
- 前の記事 (Attach Virtual Network on Azure Synapse Analytics using Private Endpoint and Private Link Hubs) に基づき Azure Synapse Analytics が プライベートエンドポイントおよびプライベートリンクハブ経由で仮想ネットワークに接続されている
免責
- 本手順は Azure Portal からの操作によるものです。
手順
Bastion の作成
data:image/s3,"s3://crabby-images/325ce/325ce18336aa9fe52d27ed5b1285eef2cbf95cb2" alt=""
Bastion の作成画面の中で、仮想ネットワークおよびサブネットを指定する項目があります。
仮想ネットワークは前回までに作成したものを使用しますが、サブネットに関して、Bastion 用には「Azure Bastion Subnet という名前の /26 以上のサブネット」が必要です。前回までの手順の中でそれを作成していないため、ここで作成します。
data:image/s3,"s3://crabby-images/7b12e/7b12e843f726b61baa60a212d9ef9533e1b13a16" alt=""
data:image/s3,"s3://crabby-images/cfc60/cfc603eb5f12e1755679e6697b22949605ab1e78" alt=""
data:image/s3,"s3://crabby-images/47c43/47c4384fd03ecbed2e69685c2c4b7e942f1da5d1" alt=""
data:image/s3,"s3://crabby-images/ccf94/ccf94f3460235e9aef4ea67cb44ef86b127f053a" alt=""
data:image/s3,"s3://crabby-images/5e36d/5e36d448e6418d1230103dfdddb772db42d1a809" alt=""
data:image/s3,"s3://crabby-images/6e200/6e20044a2d029b9e5b33be535b0b1e58e8223c38" alt=""
仮想マシンの作成
data:image/s3,"s3://crabby-images/81a01/81a019aa52cf867ef609bc0f6cd4cee5f441e7e7" alt=""
data:image/s3,"s3://crabby-images/cf8a5/cf8a578bd262c72ab33baeb5f7b718fe203f3910" alt=""
data:image/s3,"s3://crabby-images/70c91/70c91072b787696c3fc69bbe90af2ad9fb7946e8" alt=""
data:image/s3,"s3://crabby-images/ad8fa/ad8fa8457f9ee338d90b148ced0f9f1ce45653c7" alt=""
仮想マシンのネットワーク構成を定義します。仮想ネットワークおよびサブネットともに、前回までに作成・使用したものを指定します。
data:image/s3,"s3://crabby-images/9841b/9841b61e706ba6ed8ee368eb6b82ac0dc93f75bc" alt=""
data:image/s3,"s3://crabby-images/b91dd/b91dd47bbbb0d6f84bfe62c8b4d70538ad9b499d" alt=""
data:image/s3,"s3://crabby-images/fedf4/fedf4e2959b6493f8849650362b09d1cdc1bd345" alt=""
data:image/s3,"s3://crabby-images/1c3ec/1c3ec85407af565409f67e3cc509622c32066c33" alt=""
data:image/s3,"s3://crabby-images/2cadf/2cadf9cca30ab6275dcce50b8982911632663220" alt=""
data:image/s3,"s3://crabby-images/b6090/b6090fb3fc87b73b9166c1c5d7423ac5c9756717" alt=""
ブラウザと Bastion を使った Remote Desktop
[接続] > [Bastion] より、仮想マシン作成時に指定したユーザー名・パスワードで接続します。
data:image/s3,"s3://crabby-images/31cff/31cff9bb66107e594baed2d61a32dcb3efabe020" alt=""
data:image/s3,"s3://crabby-images/30c47/30c47e404f97c730f05f2938e4c1f16df6915b1c" alt=""
まとめ
Azure の Windows 仮想マシンを仮想ネットワーク内にデプロイし、Azure Bastion を利用してブラウザから Remote Desktop 接続する方法について解説しました。
仮想ネットワークに閉じたシステムに対してクライアントから接続するパターンはいくつかありますが、新規の環境であれば 仮想マシン+Bastion は非常に手軽です。ぜひ試してみてください。