4.1 – Como conecto a uma Maquina Virtual através do Azure?
Passos para criar uma máquina virtual no Azure:
- Acesso ao Portal do Azure:
- Acesse o portal do Azure em portal.azure.com e faça login com suas credenciais.
- Criação de um Recurso:
- No painel do portal, clique em “Criar um recurso”.
- Selecione “Máquina Virtual” na lista de recursos populares ou procure por “Máquina Virtual” na barra de pesquisa.
- Configuração da Máquina Virtual:
- Assinatura: Selecione a assinatura do Azure a ser usada.
- Grupo de Recursos: Escolha um grupo de recursos existente ou crie um novo.
- Nome da VM: Dê um nome à sua máquina virtual.
- Região: Escolha a região onde a VM será criada.
- Imagem: Selecione o sistema operacional (ex.: Windows Server, Ubuntu, CentOS) a ser instalado na VM.
- Tamanho: Escolha o tamanho da VM (CPU, memória, armazenamento) com base nas necessidades da aplicação.
- Nome do Usuário e Senha/Chave SSH: Defina o nome do usuário administrador e a senha ou carregue a chave SSH pública para autenticação.
- Discos e Armazenamento:
- Configure os discos para a VM (ex.: SSD, HDD) e especifique o tamanho do disco do sistema operacional e discos adicionais, se necessário.
- Rede:
- Rede Virtual: Selecione uma rede virtual existente ou crie uma nova.
- Sub-rede: Escolha uma sub-rede dentro da rede virtual.
- Endereço IP Público: Configure um endereço IP público para acessar a VM externamente.
- Grupo de Segurança de Rede (NSG): Configure as regras de firewall para permitir ou bloquear o tráfego de rede para a VM.
- Configurações de Gerenciamento:
- Configure opções como monitoramento, backup e diagnósticos.
- Revisar e Criar:
- Revise todas as configurações e clique em “Criar”. O Azure provisionará a máquina virtual com base nas especificações fornecidas.
Como acessar uma máquina virtual usando SSH?
Passos para acessar uma máquina virtual Linux usando SSH:
- Obter Endereço IP Público:
- No portal do Azure, vá para a página da VM e anote o endereço IP público atribuído à máquina virtual.
- Abrir um Terminal SSH:
- Em sistemas Unix (Linux, macOS) ou utilizando ferramentas como PuTTY em Windows, abra um terminal SSH.
- Comando SSH:
- Use o comando SSH para se conectar à VM:
bash ssh username@public_ip_address
Onde “username” é o nome do usuário administrador configurado durante a criação da VM e “public_ip_address” é o endereço IP público da VM.
- Autenticação:
- Se você configurou uma senha, insira-a quando solicitado.
- Se você configurou uma chave SSH, certifique-se de que a chave privada correspondente esteja disponível e use a opção
-ipara especificar o caminho da chave privada:bash ssh -i /path/to/private_key username@public_ip_address
Quais configurações de rede são necessárias para garantir a conectividade da máquina virtual?
Configurações de Rede Essenciais para VMs:
- Rede Virtual (VNet):
- Uma rede virtual no Azure que serve como um ambiente isolado onde suas VMs podem se comunicar de forma segura.
- Sub-rede:
- Divisão lógica dentro da VNet onde a VM será colocada. Cada sub-rede pode ter suas próprias configurações de segurança e roteamento.
- Grupo de Segurança de Rede (NSG):
- Configurações de firewall que controlam o tráfego de entrada e saída para a VM. As regras NSG podem ser configuradas para permitir ou bloquear o tráfego com base em parâmetros como endereço IP, porta e protocolo.
- Endereço IP Público:
- Um endereço IP público é necessário para acessar a VM de fora da VNet. Pode ser configurado como estático ou dinâmico.
- Regras de Entrada NSG:
- Para permitir acesso SSH (porta 22) ou RDP (porta 3389) para uma VM, configure as regras de entrada no NSG:
- SSH: Permitir tráfego de entrada na porta 22 (TCP).
- RDP: Permitir tráfego de entrada na porta 3389 (TCP) para VMs Windows.
- DNS:
- Configure registros DNS para resolver nomes de domínio para os endereços IP das VMs, facilitando o acesso sem precisar lembrar dos endereços IP.
- VPN e Peering:
- Para comunicações seguras entre redes diferentes, configure VPN ou peering entre VNets para permitir que VMs em redes diferentes se comuniquem de forma segura.
- Roteamento:
- Configurar tabelas de roteamento para definir como o tráfego é direcionado dentro da VNet e entre VNets ou redes locais.
Exemplo de Configuração de Rede
Configuração NSG para Acesso SSH:
"securityRules": [
{
"name": "Allow-SSH",
"properties": {
"priority": 100,
"protocol": "Tcp",
"sourcePortRange": "*",
"destinationPortRange": "22",
"sourceAddressPrefix": "*",
"destinationAddressPrefix": "*",
"access": "Allow",
"direction": "Inbound"
}
}
]
Configuração NSG para Acesso RDP:
"securityRules": [
{
"name": "Allow-RDP",
"properties": {
"priority": 200,
"protocol": "Tcp",
"sourcePortRange": "*",
"destinationPortRange": "3389",
"sourceAddressPrefix": "*",
"destinationAddressPrefix": "*",
"access": "Allow",
"direction": "Inbound"
}
}
]
Estas configurações garantem que o tráfego SSH ou RDP possa acessar a VM a partir de qualquer endereço IP. Para maior segurança, pode-se restringir o “sourceAddressPrefix” para endereços IP específicos.
Referencias
DOS SANTOS SOARES, Michel. Metodologias ágeis extreme programming e scrum para o desenvolvimento de software. Revista Eletrônica de Sistemas de Informação, v. 3, n. 1, 2004.
STALLINGS, William. Network Security Essentials: Applications and Standards. Pearson, 2013.
TANENBAUM, Andrew S.; WETHERALL, David J. Computer Networks. Pearson, 2011.



