Implementación de servidores de salto para acceso a soluciones en azure
Se recomienda eliminar el acceso a Internet desde máquinas virtuales. También
se recomienda limitar la accesibilidad a los servicios de escritorio remoto desde
Internet. Pero, entonces, ¿cómo se puede acceder a las máquinas virtuales? Una
buena manera de hacerlo es permitir solo recursos internos de RDP en las máquinas
virtuales que utilizan las opciones de VPN de Azure. Sin embargo, también hay otra
manera: mediante el uso de servidores de salto.
Los servidores de salto son servidores implementados en la zona desmilitarizada
(DMZ). Esto significa que no están en la red que hospeda las aplicaciones y
soluciones principales. En cambio, están en una red o subred independiente. El
propósito principal del servidor de salto es aceptar las solicitudes de RDP de los
usuarios y ayudarlos a iniciar sesión. Desde este servidor de salto, los usuarios
pueden navegar incluso a otras máquinas virtuales mediante RDP. Tiene acceso a
dos o más redes: una que tiene conectividad con el mundo exterior y otra interna de
la solución. El servidor de salto implementa todas las restricciones de seguridad y
proporciona un cliente seguro para conectarse a otros servidores. Normalmente, el
acceso a Internet y correos electrónicos en los servidores de salto está desactivado
Comentarios
Publicar un comentario