วันศุกร์ที่ 25 พฤศจิกายน พ.ศ. 2565

รู้จักกับ Azure Bastion Shareable Link

      สวัสดีครับทุกท่าน สำหรับบทความนี้ผมมาเสนอฟีเจอร์ใหม่ของ Azure Bastion ที่มีชื่อว่า "Shareable Link" ครับ  สำหรับท่านผู้อ่านท่านใดที่คุ้นเคยการ Azure Virtual Machine อยู่แล้ว น่าจะรู้จักและคุ้นเคยกับ Azure Bastion ซึ่งเป็น Service ที่ให้เราสามารถทำการติดต่อหรือ Connect (RDP และ SSH) ไปยัง Azure Virtual Machine ผ่านทาง Web Browser ซึ่งมีความปลอดภัยมากกว่าการที่เราทำการเชื่อมต่อหรือ Connect (RDP และ SSH) ไปยัง Azure Virtual Machine ด้วย Public IP Address ของ Azure Virtual Machine ดังกล่าว 


แต่การที่เราจะใช้ Azure Bastion ที่ว่านี้เพื่อเข้าไปติดต่อกับ Azure Virtual Machine นั้น จะต้องเข้าไปยัง Azure Portal ก่อน จากนั้นจึงสามารถใช้ Azure Bastion เพื่อทำการติดต่อไปยัง Azure Virtual Machine ที่เราต้องการครับ ซึ่งโดยส่วนตัวจากที่ผมใช้งานมา โดยรวมถือ ดีเลยทีเดียวอีกทั้งมีความปลอดภัยมากขึ้นด้วย แต่ที่ยังขัดใจนิดๆ คือ ต้องเข้าไปที่ Azure Portal ก่อน จึงสามารถใช้ Azure Bastion เพื่อทำการติดต่อไปยัง Azure Virtual Machie ครับ ถ้าไม่ต้องไปที่ Azure Portal ก่อน แล้วใช้ Azure Bastion ตรงๆ เลย มันจะดีมากเลยครับ และสิ่งที่ผมติดใจหรือขัดใจนิดๆ ที่ว่านี้ ณ วันนี้ทาง Microsoft Azure ได้มีการปรับปรุงเรื่องนี้ใน Azure Bastion แล้วครับ โดยฟีเจอร์ที่ว่านี้คือ "Azure Bastion Shareable Link" ครับผม


Azure Bastion Shareable Link คืออะไร?


ฟีเจอร์ที่ให้เราสามารถทำการติดต่อไปยัง Azure Virtual Machine หรือ Azure Virtual Machine Sale Set (VMSS) โดยใช้ Azure Bastion (ที่เรารู้จักและคุ้นเคยกันดีอยู่แล้ว) ที่ไม่ต้องเข้าไปยัง Azure Portal เหมือนเมื่อก่อนครับ ทำให้เพิ่มความสะดวกในการติดต่อหรือ Connect มากขึ้นครับ เมื่อเราต้องการติดต่อกับ Azure Virtual Machine ที่ต้องการผ่านทาง Shareable Link มันจะให้มี Prompt ขึ้นมาให้เราทำการ Sign-In  ก่อนจากนั้นจะเชื่อมต่อไปยัง Azure Virtual Machine หรือ Azure Virtual Machine Scale Set ผ่าน RDP หรือ SSH ครับ


การ Configure เพื่อใช้งาน Azure Bastion Shareable Link


สำหรับวิธีการใช้งาน Azure Bastion Shareable Link นั้น ให้ไปที่ Azure Portal ก่อนครับ จากนั้นไปที่ Azure Bastion Subnet ที่เราได้มีการใช้งาน Azure Bastion ก่อนหน้านี้ครับ ไปที่ Configuration ดังรูปด้านล่างครับ













จากนั้นให้ทำการเปลี่ยนจาก Tier ของ Azure Bastion จาก Basic เป็น Standard และทำการคลิ๊กเลือก Shareable Link แล้วคลิ๊ก Apply ดังรูปด้านล่าง แล้วรอประมาณ 10 นาทีครับ  เมื่อเสร็จเรียบร้อยแล้ว ไปที่ Azure Bastion Subnet อันเดิมจากช่วงต้นครับ แล้วคลิ๊กที่ Shareable Links  จากนั้นคลิ๊ก Add เพื่อทำการสร้าง Shareable Link ดังรูปครับ






จากนั้นให้เลือก Azure Virtual Machine หรือ Azure Virtual Machine Scale Set ที่ต้องการ ตัวอย่างดังรูปด้านล่างครับ







เมื่อคลิ๊ก Apply แล้ว รอซักครู่ครับ Azure Bastion จะทำการสร้าง Shareable Link ให้กับ Azure Virtual Machine หรือ Azure Virtual Machine Scale Set ที่เลือกไว้ ดังรูปด้านล่าง







จากนั้น Copy Shareable Link ที่ต้องการ จากนั้นไปที่ Web Browser แล้วทำการ Paste Shareable Link ดังกล่าว ดังรูปครับ

















จากนั้นทำการ Sign-In ครับ เมื่อเสร็จเรียบร้อยก็จะปรากฏตามรูปด้านล่างครับ นั่นก็คือ เราสามารถติดต่อไปยัง Azure Virtual Machine หรือ Azure Virtual Machine Scale Set (RDP หรือ SSH) ที่เราต้องการโดยไม่ต้องเข้าไปที่ Azure Portal ก่อนแล้วค่อยใช้ Azure Bastion ครับ 













รายละเอียดเพิ่มเติมสามารถสามารไปที่ Link นี้ได้เลยครับ, Create a shareable link for Azure Bastion | Microsoft Learn


และทั้งหมดนี้คือเรื่องราวของ Azure Bastion Shareable Link ครับผม.....