IaaS Como Serviço

4.1 – Como conecto a uma Maquina Virtual através do Azure?

Passos para criar uma máquina virtual no Azure:

  1. Acesso ao Portal do Azure:
  • Acesse o portal do Azure em portal.azure.com e faça login com suas credenciais.
  1. Criação de um Recurso:
  • No painel do portal, clique em “Criar um recurso”.
  • Selecione “Máquina Virtual” na lista de recursos populares ou procure por “Máquina Virtual” na barra de pesquisa.
  1. Configuração da Máquina Virtual:
  • Assinatura: Selecione a assinatura do Azure a ser usada.
  • Grupo de Recursos: Escolha um grupo de recursos existente ou crie um novo.
  • Nome da VM: Dê um nome à sua máquina virtual.
  • Região: Escolha a região onde a VM será criada.
  • Imagem: Selecione o sistema operacional (ex.: Windows Server, Ubuntu, CentOS) a ser instalado na VM.
  • Tamanho: Escolha o tamanho da VM (CPU, memória, armazenamento) com base nas necessidades da aplicação.
  • Nome do Usuário e Senha/Chave SSH: Defina o nome do usuário administrador e a senha ou carregue a chave SSH pública para autenticação.
  1. Discos e Armazenamento:
  • Configure os discos para a VM (ex.: SSD, HDD) e especifique o tamanho do disco do sistema operacional e discos adicionais, se necessário.
  1. Rede:
  • Rede Virtual: Selecione uma rede virtual existente ou crie uma nova.
  • Sub-rede: Escolha uma sub-rede dentro da rede virtual.
  • Endereço IP Público: Configure um endereço IP público para acessar a VM externamente.
  • Grupo de Segurança de Rede (NSG): Configure as regras de firewall para permitir ou bloquear o tráfego de rede para a VM.
  1. Configurações de Gerenciamento:
  • Configure opções como monitoramento, backup e diagnósticos.
  1. Revisar e Criar:
  • Revise todas as configurações e clique em “Criar”. O Azure provisionará a máquina virtual com base nas especificações fornecidas.

Como acessar uma máquina virtual usando SSH?

Passos para acessar uma máquina virtual Linux usando SSH:

  1. Obter Endereço IP Público:
  • No portal do Azure, vá para a página da VM e anote o endereço IP público atribuído à máquina virtual.
  1. Abrir um Terminal SSH:
  • Em sistemas Unix (Linux, macOS) ou utilizando ferramentas como PuTTY em Windows, abra um terminal SSH.
  1. Comando SSH:
  • Use o comando SSH para se conectar à VM:
    bash ssh username@public_ip_address
    Onde “username” é o nome do usuário administrador configurado durante a criação da VM e “public_ip_address” é o endereço IP público da VM.
  1. Autenticação:
  • Se você configurou uma senha, insira-a quando solicitado.
  • Se você configurou uma chave SSH, certifique-se de que a chave privada correspondente esteja disponível e use a opção -i para especificar o caminho da chave privada:
    bash ssh -i /path/to/private_key username@public_ip_address

Quais configurações de rede são necessárias para garantir a conectividade da máquina virtual?

Configurações de Rede Essenciais para VMs:

  1. Rede Virtual (VNet):
  • Uma rede virtual no Azure que serve como um ambiente isolado onde suas VMs podem se comunicar de forma segura.
  1. Sub-rede:
  • Divisão lógica dentro da VNet onde a VM será colocada. Cada sub-rede pode ter suas próprias configurações de segurança e roteamento.
  1. Grupo de Segurança de Rede (NSG):
  • Configurações de firewall que controlam o tráfego de entrada e saída para a VM. As regras NSG podem ser configuradas para permitir ou bloquear o tráfego com base em parâmetros como endereço IP, porta e protocolo.
  1. Endereço IP Público:
  • Um endereço IP público é necessário para acessar a VM de fora da VNet. Pode ser configurado como estático ou dinâmico.
  1. Regras de Entrada NSG:
  • Para permitir acesso SSH (porta 22) ou RDP (porta 3389) para uma VM, configure as regras de entrada no NSG:
    • SSH: Permitir tráfego de entrada na porta 22 (TCP).
    • RDP: Permitir tráfego de entrada na porta 3389 (TCP) para VMs Windows.
  1. DNS:
  • Configure registros DNS para resolver nomes de domínio para os endereços IP das VMs, facilitando o acesso sem precisar lembrar dos endereços IP.
  1. VPN e Peering:
  • Para comunicações seguras entre redes diferentes, configure VPN ou peering entre VNets para permitir que VMs em redes diferentes se comuniquem de forma segura.
  1. Roteamento:
  • Configurar tabelas de roteamento para definir como o tráfego é direcionado dentro da VNet e entre VNets ou redes locais.

Exemplo de Configuração de Rede

Configuração NSG para Acesso SSH:

"securityRules": [
  {
    "name": "Allow-SSH",
    "properties": {
      "priority": 100,
      "protocol": "Tcp",
      "sourcePortRange": "*",
      "destinationPortRange": "22",
      "sourceAddressPrefix": "*",
      "destinationAddressPrefix": "*",
      "access": "Allow",
      "direction": "Inbound"
    }
  }
]

Configuração NSG para Acesso RDP:

"securityRules": [
  {
    "name": "Allow-RDP",
    "properties": {
      "priority": 200,
      "protocol": "Tcp",
      "sourcePortRange": "*",
      "destinationPortRange": "3389",
      "sourceAddressPrefix": "*",
      "destinationAddressPrefix": "*",
      "access": "Allow",
      "direction": "Inbound"
    }
  }
]

Estas configurações garantem que o tráfego SSH ou RDP possa acessar a VM a partir de qualquer endereço IP. Para maior segurança, pode-se restringir o “sourceAddressPrefix” para endereços IP específicos.

Referencias

DOS SANTOS SOARES, Michel. Metodologias ágeis extreme programming e scrum para o desenvolvimento de software. Revista Eletrônica de Sistemas de Informação, v. 3, n. 1, 2004.

STALLINGS, William. Network Security Essentials: Applications and Standards. Pearson, 2013.

TANENBAUM, Andrew S.; WETHERALL, David J. Computer Networks. Pearson, 2011.

Páginas: 1 2 3 4

·

últimas aulas

confira mais [ -> ]

Descubra mais sobre Apprendendo

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo

Descubra mais sobre Apprendendo

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo