Как настроить конечные точки для новой виртуальной машины Windows Azure?

Я только что создал «новую» виртуальную машину в Windows Azure. Я говорю «новый», потому что есть вариант «Виртуальная машина (классическая)».

«Новая» виртуальная машина недоступна для «старой» https://manage.windowsazure.com, она доступно только для «новых» https://portal.azure.com

Моя проблема в том, что я потратил пару дней на настройку «новой» виртуальной машины, и теперь я хочу открыть порт 80 ... но я не нахожу конфигурацию «конечной точки» !!

Я искал это много часов: S

Какие-нибудь подсказки?


person Subgurim    schedule 02.10.2015    source источник


Ответы (2)


Виртуальные машины, управляемые ресурсами Azure, теперь используют концепцию сетевых адаптеров, виртуальных сетей и групп безопасности для управления входящим и исходящим трафиком с машины.

К виртуальной машине подключен сетевой адаптер, адаптер помещается в подсеть в виртуальной сети. Затем группа безопасности может быть помещена в подсеть и / или сетевой адаптер.

Сетевой адаптер может дополнительно иметь привязанный к нему общедоступный адрес. Либо динамически, либо статически (т.е. если вы выберете фиксированный адрес, с вас будет взиматься плата за то, когда машина не работает)

Я не совсем уверен, что можно создать группу безопасности через портал (по крайней мере, я не смог найти для этого никакого варианта, когда только (хотя и мельком) посмотрел.

Однако вы можете использовать New-AzureNetworkSecurityGroup, чтобы создать группу безопасности, а затем прикрепить ее к своему Nic через портал, а также настроить политику безопасности. К которому вы попадете через -

Виртуальные машины -> VNMame-> Настройки -> Сетевые интерфейсы -> NicName -> Выбрать группу безопасности сети

Это немного сложнее, чем предыдущий метод, но когда вы к нему привыкнете, он станет намного более гибким.

Отредактировано для добавления

В зависимости от конфигурации вам может потребоваться также подключение общедоступного IP-адреса - используйте New-AzurePublicIpAddress

person Michael B    schedule 02.10.2015
comment
Я только что нашел способ сделать это с помощью портала. Просто найдите группу безопасности и настройте правила для входящего и исходящего трафика. - person Subgurim; 03.10.2015
comment
Я уже несколько дней пытаюсь заставить это работать. Я создал виртуальную машину, добавил к ней веб-сервер и открыл порт 80 как правило для входящего трафика в NSG. Всякий раз, когда я пытаюсь получить доступ к виртуальной машине через порт 80 с использованием общедоступного IP-адреса, у меня возникает тайм-аут соединения. У меня нет проблем с подключением по SSH (или RDP для Windows) с использованием одного и того же общедоступного IP-адреса. Я не настраивал ничего, кроме правил входящего порта и установки веб-сервера на виртуальную машину. Брандмауэр отключен внутри виртуальной машины, и веб-сервер отвечает на localhost. Что мне не хватает? - person Nikolaj Dam Larsen; 14.10.2015
comment
@ Impero, это интересно! Опубликуйте это как вопрос и, возможно, включите определение ресурса (из проводника ресурсов), и я уверен, что мы сможем понять это! - person Michael B; 14.10.2015

Все хорошо. Get-help не обновлен, и на самом деле необходимы дополнительные параметры. Просто убедитесь, что вы используете все параметры

person Matthew Nip    schedule 23.10.2015