Azure ARM VNET : How to restrict RDP access to a specific set of IPs

标签 azure azure-resource-manager azure-virtual-network

我在资源组中定义了 12 个虚拟机。我需要将对所有 12 个虚拟机的 RDP 访问限制为一组 Internet IP 地址(大约 28 个)

满足此要求的最简单方法(或最有效方法)是什么?

最佳答案

应用相同的网络安全组来过滤包含虚拟机的所有子网上的 RDP。

如果您需要将其他 IP 地址列入白名单,您可以在一个地方(NSG)进行编辑。

https://azure.microsoft.com/en-us/documentation/articles/virtual-networks-nsg/

编辑:拥有 MFA 也很不错。我实际上倾向于以此作为你问题的答案。虽然攻击面更大,但管理更容易,对最终用户来说更加灵活,攻击难度也从高到非常高。

关于Azure ARM VNET : How to restrict RDP access to a specific set of IPs,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38177292/

相关文章:

.net - 为什么 MobileServiceSQLiteStore 数据库中的createdAt、deleted和updatedAt列为空?

azure - 如何代表用户使用 appid 连接 Azure 广告?

azure - 跨 Azure 租户的 Azure SQL Server VNet 白名单

azure - 来自 Azure 的具有已知 IP(或范围)的服务请求

c# - 通过 C# .NET Framework 托管数据工厂将数据从 Blob 复制到 Azure SQL 时忽略坏行

azure - 错误请求 : The document creation or update failed because of invalid reference

Azure ARM 模板 - 是否可以获取现有资源名称以将它们指定为新 ARM 部署中的参数或变量?

Azure Bicep/ARM 建议使用的 API 版本(预览版与稳定版)

azure - 无法在 ARM 模板中连接两个数组

azure - 访问虚拟网络内的事件中心