Como proteger uma VM enquanto permite o acesso do cliente RDS (ou equivalente) à sua área de trabalho

1

Temos um aplicativo Windows Client / (SQL-) Server, que normalmente é instalado nas instalações do cliente.

Agora, precisamos fornecer uma solução hospedada e o navegador não é viável no curto prazo.

Estamos pensando em hospedar o banco de dados por nós mesmos e também hospedar o cliente em uma VM. Podemos definir tudo isso com bastante facilidade, por isso precisamos:

  • garantir que o cliente possa se conectar facilmente e também
  • certifique-se de que restringimos adequadamente o acesso à VM (e ao seu host, é claro)

Já acessamos as máquinas host e guest pela Internet via RDS, mas restringimos o acesso a elas apenas a nosso próprio conjunto interno, muito pequeno de IPs estáticos, e é claro que existe o 2 (ou 3?) - usuário limite em conexões RDS para um servidor remoto.

Então, eu aprecio muito ideias sobre como gerenciar:

  • a segurança
  • o aspecto multiusuário.

Esperamos poder fazer isso inicialmente sem um grande investimento em infraestrutura de virtualização - seria apenas um cliente para começar, com talvez dois usuários remotos.

Obrigado!

    
por ChrisA 23.11.2010 / 17:15

1 resposta

1

Existe apenas um limite nas conexões RDP, se você não comprar mais licenças.

Qual hipervisor você está usando? Os produtos ESX / i da VMWare têm um sistema de consola baseado na Web incorporado.

    
por 23.11.2010 / 17:21