Необходим ли сервер перехода с удаленного рабочего стола на виртуальную машину Azure?

Мы настраиваем новую сеть, которая включает виртуальную машину в Azure. Я могу подключиться к этому через RDC.

Однако наш специалист по безопасности хочет, чтобы я получил к нему доступ через вторую виртуальную машину из соображений безопасности. Другими словами, я сначала подключаюсь с помощью RDC к «серверу перехода» (это просто еще одна виртуальная машина в Azure), а затем оттуда использую RDC для подключения ко второму серверу.

Действительно ли это добавляет уровень безопасности? Мне кажется, что если RDC на моем локальном компьютере каким-то образом не заразился вирусом или не был взломан, то для сервера перехода нет никакой пользы.


person Greg Gum    schedule 09.07.2015    source источник
comment
Может быть, ваши ребята хотят, чтобы вы разместили все виртуальные машины внутри виртуальной сети?   -  person Fabrizio Accatino    schedule 09.07.2015


Ответы (1)


Если это требование безопасности, лучшим подходом является развертывание всех ваших виртуальных машин внутри виртуальной сети. После этого настройте VPN-подключение «точка-сеть» в Azure и установите клиент в своей операционной системе.

Благодаря этому все ваши подключения к виртуальным машинам осуществляются через безопасный путь к Azure.

person jangelfdez    schedule 09.07.2015