Azure Virtual Desktop Session Host’ları Azure Bastion Kullanarak Konfigüre Etme
  1. Anasayfa
  2. Microsoft Azure

Azure Virtual Desktop Session Host’ları Azure Bastion Kullanarak Konfigüre Etme

0

Azure Virtual Desktop makale serisine devam ediyorum, bu makalede session hostları oluşturan Azure sanal makinelere uzaktan en güvenli yöntemle bağlanıp, gerekli konfigürasyonları yapmayı anlatacağım. Çok fazla uzatmadan Azure Virtual Desktop Session Host’ları Azure Bastion kullanarak konfigüre etmeye geçelim.

Azure Virtual Desktop ortamındaki register edilmiş sanal makineler session hostları oluşturur ve zaman zaman bu makinelere bağlanıp konfigürayonlar yapmak gerekebilir. İşte bu noktada en güvenilir uzaktan bağlantı çözümü olarak bizlerin karşısına Azure Bastion çıkmakta.

Resim-1

Azure Bastion, sağlandığı bir sanal ağdaki tüm VM’lere güvenli bağlantı kurmanızı sağlar. Azure Bastion kullanmak, sanal makinelerinizi RDP/SSH bağlantı noktalarını dış dünyaya ifşa etmekten korurken RDP/SSH kullanarak güvenli erişim sağlayarak bu tarz remot connection saldırılarına karşı da korur.
Azure Virtual Desktop ortamınızı tasarlarken, Azure Bastion’ı dahil etmeyi ve aşağıdaki ölçütleri karşıladığınızı doğrulamayı öneririz.

VM’nin bulunduğu sanal ağ için bir Azure Bastion kurduğunuzdan emin olun. Azure Bastion hizmeti sağlandıktan ve sanal ağınızda dağıtıldıktan sonra, sanal ağdaki herhangi bir VM’ye bağlanmak için artık kullanmaya başlayabilirsiniz.

Son olarak Sanal ağdaki bir Windows sanal makinesi içi aşağıdaki gerekli rollerin atanması gerekir:

  • Sanal makinede reader rolü.
  • Sanal makinenin özel IP’si ile NIC’de reader rolü.
  • Azure Bastion kaynağındaki reader rolü.

Daha önceden sıklıkla bilgi paylaştığımız Azure Bastion’ın Azure Virtual Desktop için kullanımı sizlere aktarmaya çalıştım, faydalı olması dileğiyle.

Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz. 

Referanslar

www.mshowto.org 

TAGs:Azure Bastion, Azure Virtual Desktop,Azure Virtual Desktop Session Host

Bu İçeriğe Tepkin Ne Oldu?
  • 0
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

Mustafa Kara, 1981 yılında Adana'da doğdu. Üniversite öncesi tüm öğrenimini Mersin'de tamamladı. Anadolu Üniversitesi mezunudur. İşletme Yüksek Lisansını (MBA) , Maltepe Üniversitesinde ve Bilgisayar Mühendisliği Yüksek Lisansını da Okan Üniversitesinde gerçekleştirmiştir. Eskişehir'de okuduğu yıllarda Anadolu Üniversitesi Bilgisayar Araştırma Uygulama Merkezi Bilgi işlem departmanında çalışma hayatına başladı. Üniversite sonrası İstanbul'da kendi iş dallarının öncü firmalarında görev aldı. Uzun yıllar boyunca BilgeAdam BTA ve Kurumsal‘da Sistem ve Network Eğitmeni, Kıdemli Danışman ve Birim Müdürü görevlerinde bulundu. Sonrasında COMPAREX Türkiye'de Teknik Müdür olarak çalışmıştır. Şu anda SimpliX Teknoloji Hizmetlerinde Bulut ve Güvenlik Çözümleri Direktörü olarak çalışmaktadır. Uzmanlık alanı olan Microsoft altyapı, yönetim ve iletişim ürünleri, Azure, M365 ve AWS bulut teknolojileri Veeam gibi yedekleme çözümleri ile sanallaştırma teknolojilerinde mimari düzeyde bilgi ve deneyime sahiptir. Ayrıca yeni nesil güvenlik çözümleri üzerine eğitim ve danışmanlık vermekte olup 20 yıldan daha fazla süredir birçok kişi ve firmaya binlerce saat teknik eğitim vermiştir. Kamu ve özel sektördeki kuruluşlara projeler gerçekleştirmiş ve bu projelerin bazıları Microsoft tarafında Case Study olarak duyurulmuştur. Türkiye'nin en büyük bilişim portallarında yazıları yayınlanmakta olup MSHOWTO Topluluk Lideri görevini üstlenmektedir. Üniversitelerde seminerler vermekte olup birçok teknoloji üreticisinin lansmanında uzman konuşmacı olarak yer almıştır. 2010 yılında çeşitli topluluklarda yapmış olduğu çalışmalar neticesinde Microsoft tarafından MVP ünvanına layık görülmüş olup günümüzde de bu ünvanı koruma başarısını göstermektedir. Sahip olduğu sertifikalar: MVP, MCT, AWS SA, Azure Administrator, Azure Security Engineer, Azure Solution Architect, MCITP, MCTS, MCDBA, MCSE+S+M, MCSA+S+M, MCDST, MCP, CCDA, CCNA, HP AIS, HP APS ve CompTIA A+'dır.

Yazarın Profili
İlginizi Çekebilir

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir