Skip to main content

Azure Bastion

Unicode
အားလုံးဘဲ မင်္ဂလာပါ
ကျွန်တော် Azure နဲ့ ပတ်သက်ပြီး sharing လုပ်ပေးချင်တာကတော့ Azure Bastion ပါ
Azure Bastion က လက်ရှိမှာ တော့ Preview အနေ နဲ့ သာ ထွက်ရှိ သေးတာဖြစ်ပါတယ်
များသောအားဖြစ် Azure VM ကို Connect လုပ်တဲ့ အခါ ကျွန်တော် တို့ ရွေးချယ်စရာ RDP နဲ့ SSH ဘဲ ရှိပါတယ်
RDP နဲ့ SSH သုံးပြီ ဆိုကတည်းက Public IP က သုံးကို အသုံးပြုရမဲ့ အခြေနေ ရောက်ပြီပေါ့ ဒါဆ်ုရင် secure ဖြစ်ပါ့မလား ? စသဖြစ်တွေးကောင်းတွေးနိုင်မယ် (VPN နဲ့ Site-to-Site Point-To-Point ဆို တမျိုးပေါ့)
ဟုတ်ကဲ့ Azure Bastion က တော့ Public IP မလိုဘဲ Web က နေ connect လုပ်ရုံပါဘဲ ခင်ဗျာ
ကျွန်တော် တို့ vm ကို connect လုပ်ချင်တာ ဆိုရင် boswer ကနေပြီးတော့ ဘဲ connect လုပ်လို့ရသလို RDP/SSH အသုံးပြုစရာလည်း မလိုပါဘူး အဲ့တော့ပို secure ဖြစ်တာပေါ့ ခင်ဗျာ
နောက်ပြီး Bastion မှာ SSH Private Key ပါ သုံးလို့ရပါသေးတယ် တစ်ခုတော့လုပ်ပေးရပါမယ် Azure Bastion အတွက် Virtual Network / subnet တွေ ဆောက်ပေးဖို့လိုအပ်ပါမယ်
preview ဘဲ ရှိသေးတဲ့ အတွက် Regions limit တော့ရှိိပါတယ်
West US
East US
West Europe
South Central US
Australia East
Japan East စတဲ့ Regions ရွေးချယ်ပြီးမှ အသုံးပြုလို့ရ မှာ ဖြစ်ပါတယ်
Azure Bastion ကို စမ်းချင်တယ် ဆိုရင်တော့ အရင်ဆုံး Powershell ကနေပြီးတော့ Azure login ဝင် ပြီးရင်Enable Azure Bastion လုပ်ပေးရပါမယ်
ပြီးရင် https://preview.portal.azure.com/ ကနေပြီး Market ထဲ သွားပါ Bastion လို့ရိုက်ရှာပြီးရင် စမ်းလို့ရမှာ ဖြစ်ပါတယ်
အသေးစိတ် စမ်းချင်သူများအတွက် အောက်က လင့်ကနေ ဝင်ကြည့်ပြီး စမ်းကြည့်ပေးပါ ခင်ဗျာ
ကျေးဇူးတင်ပါတယ်
https://docs.microsoft.com/…/bas…/bastion-create-host-portal
..................................................................................
Zawgyi
အားလံုးဘဲ မဂၤလာပါ
က်ြန္ေတာ္ Azure နဲ႕ ပတ္သက္ျပီး sharing လုပ္ေပးခ်င္တာကေတာ႕ Azure Bastion ပါ
Azure Bastion က လက္ရွိမွာ ေတာ႕ Preview အေန နဲ႕ သာ ထြက္ရွိ ေသးတာျဖစ္ပါတယ္
မ်ားေသာအားျဖစ္ Azure VM ကို Connect လုပ္တဲ႕ အခါ က်ြန္ေတာ္ တို႕ ေရြးခ်ယ္စရာ RDP နဲ႕ SSH ဘဲ ရွိပါတယ္
RDP နဲ႕ SSH သံုးျပီ ဆိုကတည္းက Public IP က သံုးကို အသံုးျပဳရမဲ႕ အေျခေန ေရာက္ျပီေပါ့ ဒါဆ္ုရင္ secure ျဖစ္ပါ႕မလား ? စသျဖစ္ေတြးေကာင္းေတြးနိုင္မယ္ (VPN နဲ႕ Site-to-Site Point-To-Point ဆို တမ်ိဳးေပါ့)
ဟုတ္ကဲ႕ Azure Bastion က ေတာ႕ Public IP မလိုဘဲ Web က ေန connect လုပ္ရံုပါဘဲ ခင္ဗ်ာ
က်ြန္ေတာ္ တို႕ vm ကို connect လုပ္ခ်င္တာ ဆိုရင္ broswer ကေနျပီးေတာ႕ ဘဲ connect လုပ္လို႔ရသလို RDP/SSH အသံုးျပဳစရာလည္း မလိုပါဘူး အဲ႕ေတာ႕ပို secure ျဖစ္တာေပါ့ ခင္ဗ်ာ
ေနာက္ျပီး Bastion မွာ SSH Private Key ပါ သံုးလို႕ရပါေသးတယ္ တစ္ခုေတာ႕လုပ္ေပးရပါမယ္ Azure Bastion အတြက္ Virtual Network / subnet ေတြ ေဆာက္ေပးဖို႕လိုအပ္ပါမယ္
preview ဘဲ ရွိေသးတဲ႕ အတြက္ Regions limit ေတာ႕ရွိိပါတယ္
West US
East US
West Europe
South Central US
Australia East
Japan East စတဲ႕ Regions ေရြးခ်ယ္ျပီးမွ အသံုးျပဳလို႕ရ မွာ ျဖစ္ပါတယ္
Azure Bastion ကို စမ္းခ်င္တယ္ ဆိုရင္ေတာ႕ အရင္ဆံုး Powershell ကေနျပီးေတာ႔ Azure login ဝင္ ျပီးရင္Enable Azure Bastion လုပ္ေပးရပါမယ္
ျပီးရင္ https://preview.portal.azure.com/ ကေနျပီး Market ထဲ သြားပါ Bastion လို႕ရိုက္ရွာျပီးရင္ စမ္းလို႕ရမွာ ျဖစ္ပါတယ္
အေသးစိတ္ စမ္းခ်င္သူမ်ားအတြက္ ေအာက္က လင္႕ကေန ဝင္ျကည္႕ျပီး စမ္းျကည္႕ေပးပါ ခင္ဗ်ာ
ေက်းဇူးတင္ပါတယ္
https://docs.microsoft.com/…/bas…/bastion-create-host-portal

Comments

Popular posts from this blog

ကို့ Wifi ထဲ မှာ ဘယ်သူတွေ သုံးနေလဲ ဘယ်လိုစစ်မလဲ ?

 ကဲ ဒီတစ်ခါတော့ ကိုယ့် wifi တနည်း အားဖြင့် ကိုယ့် Network ထဲမှာ ဘယ် Device တွေသုံးနေသလဲဆိုတာ software တခု သုံး ပြီး စစ်နည်း ပြောပြပေးသွားမှာဖြစ်ပါတယ်။ စစချင်း software ကို download ထားပါ, အောက် က လင့် က တဆင့် အလွယ်တကူ download နိုင်ပါတယ် DOWNLOAD  ပြီးရင်တော့ Zip file ကို Extract လုပ်ပြီး WNetWatcher.exe ကို run ပါ ဒါဆိုရင်တော့ မိမိ Network ထဲ မှာ ရှိတဲ့ Device မှန်သမျှ ဖော်ပြပေးသွားမှာဖြစ်ပါတယ်။

Software မလိုဘဲ Website များ အသုံးပြုလို့မရအောင်ပိတ်ခြင်း

Windows မှာ software မလိုဘဲ website တွေခေါ်သုံးလို့မရအောင်လုပ်နည်းတွေပြောပြပေးသွားမှာဖြစ်ပါတယ်။ ပထမဦးဆုံး Runbox (Windows + R) ကိုခေါ်  ပြီးရင် wf.msc ရိုက်ထည့်လိုက်ပါ ဒီလို Windows Defender Firewall with Advanced Security ဆိုတာကျလာမယ် Ok ဒါဆိုရင် ဘယ်ဘက်မှာ Outbound Rules ဆိုတာရှိတယ် enter  နှိပ့်လိုက်ပါ   ပြီးရင် ညာဘက် ထောင့်က New Rules ကို ထပ်နှိပ့်   ဒီကောင်ကျလာမယ် Port ကို နှိပ့်ပြီး Next နှိပ့်ပါ   Specific remote ports ထဲမှာ 80,443 ဆိုပြီးရိုက်ထည့်ပေးပါ ( 80 ကတော့ http ကို ကိုယ်စားပြုပြီး  443 ကတော့ https ကို ကိုယ်စားပြုတဲ့ port number တွေဖြစ်ပါတယ်)   ဒီနေရာမှာ allow လုပ်ရင် သုံးခွင့်ပြုမှာဖြစ်ပြီး Block the connection ရွေးရင် သုံးခွင့်မပေးမှာဖြစ်ပါတယ် အဲ့တော့ Block ကိုရွေး Next နှိပ့်   Next ထပ်နှိပ့်ပါ   ဒီနေ ရမှာ နာမည်တစ်ခုခုပေးပြီး Finish နှိပ့်လိုက်တာနဲ့ website များခေါ်သုံးလို့မရတော့မှာဖြစ်ပါတယ်

Computer service engineer တို့အတွက် အသုံးဝင်သော Website များ

ဒီတစ်ခေါက် Service ပိုင်းလုပ်နေသော ညီကိုတို့  အတွက် Internet ရှိ ရုံနဲ့ computer error များကို အလွယ်တကူ ရှာနိုင်မဲ့ website တချို့ ကိုဖော်ပြ ပေးထားပါတယ် Keyboard Error     မိတ်ဆွေ တို့ သိတိုင်းအတိုင်း Laptop Key ကပ်နေရင် ဒါမှ မဟုတ် ဘယ် Key က မကောင်းတာလဲဆိုတာ အလွယ်တကူရှာလို့  ရတဲ့ နည်းတွေ အများကြီးဘဲရှိပါတယ်။ ခု ပြောပြမဲ့နည်းလမ်းက တော့ website ကနေ အလွယ် တကူ စစ်ဆေးနိုင်တဲ့ နည်းလမ်းတစ်ခုပါ။ အောက်မှာ ဖော်ပြထားတဲ့ website ကို ဝင်ပြီးတော့ keyboard ကို အလွယ်တကူဘဲ test နိုင်ပါတယ်။ website - Keyboard Tester   Software Collection     Software တွေ ကို Free သုံးချင်တယ် နောက်ပြီး တစ်နေရာထဲက နေဘဲ ပြည့်ပြည့်စုံစုံ Download ချင်တယ် ဆိုရင်တော့ ဒီ Site ကို Recommend ပေးပါတယ်။ Website - Software Collection   Bootable Software   OS Installation လုပ်ချင်သူများအတွက် အကောင်းဆုံး software တစ်ခု နဲ့ ညွှန်ပြပေးချင်ပါတယ်။ ဒီကောင်က တော့ Rufus ပါဘဲ။ အောက် က လင့်ကတဆင့် Download လုပ်ပါ။ Website - Rufus   Desktop အတွက် ဘယ် Power Supply သုံးသင့်လဲ   ...