Azure堡垒服务: is Jump box still required?

标签 azure azure-bastion

由于 Azure Bastion 服务提供了安全的可访问性,是否还需要跳转盒? Azure 中需要跳线盒的所有场景有哪些?

最佳答案

场景取决于您(或您的组织)的基本设计决策。 Azure Bastion 的服务模型是 PaaS,您无需管理基础设施 - 而您自己的 Jump Box 的服务模型将是 IaaS,而后者又是承担更多责任。

请参阅Shared Responsibility Model有关详细信息。

此外,Azure Bastion 始终可以通过公共(public) IP 地址进行访问,因此具有公开暴露性。如果您制定了禁止此类访问的安全策略,那么您可能必须使用自己的跳线盒。

在技术层面上还存在进一步的差异。 Bastion subnets do not support UDRs at this point in time并有一定的子网要求。可能值得检查 FAQs on Bastion .

定价是另一个差异化因素。使用 Bastion,您需要根据您的 SKU 按小时和网络流量支付一定的费用,而使用您自己的跳转主机,您将需要支付计算、存储和网络流量的费用。

关于Azure堡垒服务: is Jump box still required?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/73725621/

相关文章:

c# - 用于 Windows Azure 崩溃的 DevFC.exe(Development Fabric)

c# - 显示来自 azure blob 容器的图像

azure - 我可以使用 Azure Bastion 隧道进入我的 CosmosDB 吗?

azure - (如何)通过一个转发端口运行多个 ssh session (端口重定向、隧道)

azure - 在 DevOps 管道中打开 Azure Bastion 隧道

php - 如何使用 Php 从 Linux 服务器连接 Azure 中的 sql Server?

Azure SQL - 使用 ADO.NET 时的默认隔离级别

azure - 我应该使用什么 azure 后台进程?