Azure Bastion:允许受邀用户登录到 Azure VM

Azure Bastion: Allow invited user to login to Azure VM

我已经在 VNet 中创建了一个 Azure VM。 VM 没有任何 public IP,因此唯一的登录方式是通过 Azure Bastion Host。

我已经邀请了一位外部用户并为他们提供了 VM 的“虚拟机用户登录”访问权限。

当用户尝试使用 Bastion 连接到 VM 时,Bastion 页面上没有显示任何字段。

任何人都可以帮助我了解这可能是什么原因吗?另外,我需要向用户提供什么权限才能成功使用 Bastion Host 登录 VM?

您需要 Enable/Create Bashion 用于您在其中创建此虚拟机 (VM) 的 Vnet 和资源组。此外,为虚拟机提供相同的区域。

To Create Bashion:
Go to Azure Portal -> search for **Bashion** in Resources and then create it.

@Mr. 分享的 Azure Bastion 文章评论区的匿名帮我解决了问题

Link 文章:https://viniciusdeschamps.com.br/grant-access-to-virtual-machine-using-azure-bastion/

步骤总结:

  1. 为虚拟机的受邀用户提供“虚拟机用户登录”角色。
  2. 为与虚拟机一起使用的网络接口卡 (NIC) 的受邀用户提供“虚拟机用户登录”角色。
  3. 为用于连接到虚拟机的 Azure 堡垒主机的受邀用户提供“Reader”角色。

感谢@Mr.匿名