האם אתה זוכר את הפעם האחרונה שניגשת לשרת פיזית? בהחלט לא עבור שרתים בענן כמו מכונות וירטואליות Azure (Azure VMs). מנהלי מערכות משתמשים ב־Secure Shell (SSH) כדי לגשת לשרתי Linux. אבל הידעת שאפשר להשתמש ב־SSH גם לשרת Azure VM שרץ על Windows?
במאמר זה, תלמד איך להגדיר את ה־Azure VM שלך עבור גישה דרך SSH. לפרטים בעומק על כיצד להגדיר את SSH על Azure VM בווינדוס עבור גישה, ניתן לעיין ב־איך להגדיר OpenSSH על שרת ווינדוס.
דרישות מוקדמות
כדי לעקוב אחר הדוגמאות והדמויות במאמר זה בצורה יעילה, יש לעמוד בדרישות הבאות להלן.
- A virtual machine in Azure either Windows or Linux. This article uses Windows Server 2019 Datacenter with the name ataWindows and IP address of 40.117.77.227.
אישור SSH אל Azure VM דרך קבוצת אבטחת רשת
לפני שניתן להגדיר את מערכת ההפעלה של ה־Azure VM, השלב הראשון הוא לוודא שתקשורת SSH מאושרת ברמת ה־VM. לאפשר גישה דרך SSH מתבצע על ידי יצירת כלל כניסה לפורט המאפשר תנועת SSH דרך פורט 22 ב־קבוצת אבטחת הרשת (NSG) של ה־VM.
עבור מכונות וירטואליות ב-Linux, יציאה 22 מותרת בברירת מחדל במהלך ההצטיינות. ההוראות העוקבות חלות גם על מכונות וירטואליות ב-Windows וב-Linux של Azure אם יציאה 22 אינה מאושרת. בואו נתפקד!
הפרוצדורה הזו פותחת יציאה 22 למכונות הווירטואליות שלך ב-Azure מהאינטרנט. יש להתייעץ עם מדיניות הארגון שלך לפני פתיחת יציאות לציבור, במיוחד בייצור.
- ראשית, התחברו ל-פורטל Azure אם עדיין לא עשיתם זאת.
2. לאחר התחברות לפורטל Azure, נווטו לסכימת מכונות וירטואליות ולחצו על מכונת הוירטואלית שלכם. בדוגמה זו, שם המכונה הוירטואלית הוא ataWindows.

3. לאחר מכן, בתת-הקטע הגדרות, לחצו על רשת. תראו את רשימת כללי היציאה הנכנסים הקיימים. כדי להוסיף כלל חדש, לחצו על הוספת כלל יציבת כניסה.

4. בתפריט המקופל הוספת כלל אבטחת כניסה, מלאו את השדות הבאים.
- מקור – השאירו את הערך ברירת המחדל (כל) כדי לאפשר תנועה נכנסת מכל מקום. אם ברצונכם לסגור זאת לכתובת IP ספציפית או לתת-רשת מסוימת, ניתן גם לעשות זאת כאן.
- טווחי יציאת המקור – השאירו את הערך ברירת המחדל (*) כדי לאפשר תנועה נכנסת מכל מספרי היציאות.
- יעד – השאר את הערך ברירת המחדל (כל) כדי לאפשר תעבורת נכנסת אל כתובת IP כלשהי ב-VM של Azure.
- שירות – בחר SSH מתוך תפריט הנפתח.
- לאחר בחירת SSH, טווחי פתח היעד והפרוטוקול משתנים אוטומטית ל-22 ו- TCP, בהתאמה.

- פעולה – בחר לאפשר כדי להצהיר כי הכלל שאתה יוצר הוא לאפשר את התעבורה.
- עדיפות – שימוש במספר נמוך נותן לכלל עדיפות גבוהה ברשימת הכללים. בדוגמה זו, העדיפות הברירת מחדל היא 310. התייחס לרשימת הכללים הנוכחית שנכנסים (כפי שמוצג בשלב 3), כדי להחליט על מספר העדיפות שברצונך להקצות. ברוב המקרים, העדיפות הברירת מחדל מתאימה, כפי שנראה בדוגמה זו.
- שם – הזן שם להקצאה לכלל. בחר שם שמתאר את הכלל שאתה יוצר. בדוגמה זו, השם הוא AllowSSH.
- לבסוף, לחץ על הוסף. לחיצה על הוסף תסגור את תפריט התובע ותמשיך להוסיף את הכלל החדש.

5. לאחר יצירת כלל פתח הכניסה החדש, עליך לראות את הכלל החדש שמופיע ברשימת כללי פתח הכניסה, כפי שמוצג למטה.

בנקודה זו, ה- Azure VM שלך מאפשר תקשורת SSH. עכשיו עליך להגדיר את ה- SSH client וה- server. כדי לעשות זאת, יש לך מאמר איך להגדיר את OpenSSH על שרת Windows להוראות בעומק.
שלבים הבאים
במאמר זה, למדת כיצד להגדיר את SSH ב- Azure VM. אך עדיין אין לך סיום! עליך גם להגדיר את SSH ב- client וב- server. ודא שאתה בודק את איך להגדיר את OpenSSH על שרת Windows להוראות בעומק.