Добавление моего удаленного общедоступного статического IP-адреса в виртуальную сеть Azure, чтобы я мог получить доступ к частной виртуальной машине внутри виртуальной сети

Добавление моего удаленного общедоступного статического IP-адреса в виртуальную сеть Azure, чтобы я мог получить доступ к частной виртуальной машине внутри виртуальной сети

Я даже не знаю, возможно ли это. Но у меня есть виртуальная машина в Azure, работающая только с частным IP. Я могу получить доступ к этой виртуальной машине из моего веб-приложения Azure, когда она работает в Azure.

Но мне нужно разрабатывать на нем, и я запускаю VSCode и т. д. локально, и я могу получить доступ к cosmodb и другим службам Azure без проблем. Но я не могу получить доступ к этой виртуальной машине, так как она закрыта для публичного доступа.

Поэтому мне интересно, могу ли я добавить свой публичный статический IP-адрес в виртуальную сеть, в которой работает служба. Пока что я не могу найти ничего по этому поводу в Google, но, похоже, это распространенный случай использования, и, возможно, я ищу не то.

Может кто-то указать мне верное направление?

решение1

Вы не можете просто добавить свой IP в Vnet, это не то, что может сделать сеть Azure. Чтобы иметь возможность получить доступ к вашей виртуальной машине с вашего домашнего локального компьютера, вы можете рассмотреть несколько вариантов:

  1. Добавьте правила NSG, чтобы разрешить трафик с вашего IP-адреса на определенные порты вашей виртуальной машины. Выбор порта будет зависеть от того, как вы выполняете отладку и как вы хотите подключиться.
  2. Используйте Azure Bastion для подключения к виртуальной машине по протоколу RDP/SSH.
  3. Создайте VPN для подключения вашей сети к Azure vNet, после чего вы сможете получить доступ к машине, как если бы она находилась в вашей сети.

Связанный контент