Tag Archives: Public Cloud

Azure Bastion – Secure Access Azure VMs via SSH/RDP without Public IP or Jumphosts

Update 5 on 01/12/2021

Microsoft has changed the #AzureBastion minimum subnet size from /27 to /26. Installed #Azure Bastion are unaffected, but new deployments require the new subnet size. Please remember this. https://docs.microsoft.com/en-us/azure/bastion/bastion-faq#subnet

Update 4 on 14/07/2021

Microsoft has announced a new Azure Bastion Standard SKU as part of the ongoing Microsoft Inspire 2021. The difference between Basic and Standard SKU and the deployment process are summarized in this article.

Update 3 on 16/05/2021

VNET peering support for Azure Bastion is now GA

Update 2 on 26/04/2021

I updated the article based on the latest information around Azure Bastion. One big announcement is the support for peered VNETs for Azure Bastion – this is also integrated in this article. Please feel free to share and comment 🙂

Azure Bastion is a new service to reaches Azure VMs in a secure way without needing a Jump host in the same VNET or to publish an Public IP for a VM. Many customers using Public IPs to reach VMs (Windows and Linux) in Test and Dev environment. Please avoid managing Azure VMs over a Public IP, this is unsecure – use Azure Bastion.

Azure Bastion is in public preview since end of June 2019. Azure Bastion is General Available (since Microsoft Ignite 2019) and many limitations are gone. This article will short introduce the service, the new features and how easy is it to enroll the service in the environment to reach Azure VMs (Windows or Linux) over a secure way.

Azure Bastion architecture from MS docs
Azure Bastion architecture from MS docs
Continue reading Azure Bastion – Secure Access Azure VMs via SSH/RDP without Public IP or Jumphosts

1. #Azure Bonn Meetup – Microsoft #OMS Special

Seit Ende Mai gibt es nun auch ein Azure Meetup in der ehemaligen Bundeshauptstadt 🙂

Aufgrund der Community-Rückmeldungen werden wir uns im ersten Meetup mit der Microsoft Operational Management Suite (#OMS) beschäftigen.

Mit Daniel Neumann (MS TSP) und Marcel Meurer (MVP)  haben wir gleich zwei hochkarätiger Sprecher für unser erstes Meetup gewinnen können die uns sicherlich einen tollen Einblick in die Möglichkeiten von OMS geben.

Continue reading 1. #Azure Bonn Meetup – Microsoft #OMS Special

Infos zur ersten Preview von Azure Stack

Azure Stack ist der nächste Schritt von Microsoft für einen weiteren Ausbau von Hybriden Cloud Szenarien. Diese werden, bei der Migration zur Public Cloud Anwendungen, einen wichtigen Baustein in IT-Services einnehmen. Nicht jedes Unternehmenszenario lässt sich in der Public Cloud abbilden.

Vor einigen Stunden wurde die Download Seite für die erste Techical Preview zu Azure Stack freigegeben. Nach der Eingabe einer Mail-Adresse wird die TP direkt zum Download angeboten.

Kurz vor Weihachten wurden dazu die notwendigen Hardwareanforderungen veröffentlicht, zu denen ich einen kurzen Beitrag geschrieben habe. Min. 96GB sind kein Pappenstiel und die wenigstens werden in Ihrem Lab einen entsprechenden Server, mit diesen Anforderungen, zur Verfügung haben. Daniel hat bereits ein Blogbeitrag verfasst, der beschreibt wie die Installation mit deutlich weniger RAM möglich ist.

Alle Infos zur Installation, Konfiguration und Servicebereitstellung sind in der bereits sehr umfangreichen Azure Stack Dokumentation von Microsoft enthalten. Diese ist zugleich als  Step-by-Step Doku gehalten.

Neben den bereits erwähnten Beitrag von Daniel für geringere Hardware, hat er einen weiteren verfasst, der sich der Verfügbarkeit annimmt. Für eigene Lernzwecke wird die Installation nur wenige Stunden notwendig sein. Um den Server nicht dauerhaft betreiben zu müssen, gibt es bei Daniel informationen, wie die Start-Reihenfolge der VMs zu konfigurieren ist, um das LAB funktionsfähig zu halten.

Einige weitere Informationen zur allgemeinen Verfügbarkeit (vermutlich Q4/2016) und weitere Entwicklung gab es im Webcast “Introducing Microsoft Azure Stack” von Mark Russinovich und Jeffrey Snover der am 03.02.16 um 18:00 Uhr (MEZ) stattfand.

Wer bereits dabei ist, die Technical Preview zu evaluieren und dabei auf Fragen oder Probleme stößt, für den dürfte das Microsoft Azure Stack Forum genau die richtige Anlaufstelle sein.

Nachtrag vom 05.02.16

Seit dem erscheinen der ersten Technical Preview ist bereits eine Woche vergangen und es gibt zahlreiche weitere Interessante Infos und hilfreiche Artikel die ich hier kurz auflisten möchte.

Zu allererst sei das AzureStack Wiki erwähnt, welches auf OneNote Online geführt wird. Dies hat Hans Vredevoort ins Leben gerufen und dort findet ihr zahlreiche Links zu weiteren Blogs, Videos u.v.m.

Wer eine Leistungsfähiges Hostsystem zur Verfügung hat, kann Azure Stack, dank Nested Virtualization in WS2016, auch in einer VM installieren. Ein passender, hilfreicher Beitrag ist bei  Jonas Feller zu finden.

Ihr habt Probleme Azure Stack ausschließlich auf SSDs zu installieren? Dann schaut euch doch kurz folgenden Beitrag an: Issue when deploy Azure Stack TP1 only on SSD