RDP da rede corporativa com firewall para o Azure?

1

Estou trabalhando na segurança de rede da minha empresa ao abrir o acesso para acessar as VMs do Azure, que será uma combinação de Windows e Linux. O RDP de saída da rede corporativa é bloqueado por padrão. Eles estão pedindo uma lista de permissões de IPs / FQDNs. Em vez de precisar atualizar essa lista toda vez que eu faço uma nova VM, qual é a melhor prática que devo seguir? Já vi caixas de salto recomendadas, mas isso não restringiria o acesso a um único usuário por vez?

    
por jiggy 07.12.2017 / 16:18

1 resposta

2

Existem algumas opções aqui:

  1. Aprovar acesso a todos os intervalos de IP do Azure, seja globalmente ou em regiões específicas A Microsoft publica e atualiza regularmente os intervalos de IP aqui
  2. Veja como estabelecer uma conexão privada com o Azure via VPN ou Express Route, para que você possa listar o acesso RDP por meio dessa conexão
  3. Utilize uma caixa de salto ou várias caixas de salto e aliste o IP do salto. Você pode ter vários usuários usando a mesma caixa de salto, desde que você use um sistema operacional de servidor e compre licenças de acesso de cliente RDS
por 07.12.2017 / 16:23