Chuyển đến nội dung chính

Bài đăng

Chi tiết các phương pháp Remote Access vào VM Azure

  Chi tiết các phương pháp Remote Access vào VM Azure 1. Remote Access vào VM Azure a) SSH/RDP (Traditional) # SSH vào Linux VM ssh -i ~/.ssh/mykey.pem azureuser@vm-public-ip # RDP vào Windows VM (sử dụng Remote Desktop Client) mstsc /v:vm-public-ip b) Azure Bastion (Recommended) bash # Tạo Azure Bastion az network bastion create \ --resource-group myRG \ --name myBastion \ --public-ip-address myBastionIP \ --vnet-name myVNet \ --location eastus c) VPN Gateway bash # Tạo Point-to-Site VPN az network vnet-gateway create \ --resource-group myRG \ --name myVPNGW \ --vnet myVNet \ --public-ip-addresses myGWIP \ --gateway-type Vpn \ --vpn-type RouteBased \ --sku VpnGw1 \ --vpn-gateway-generation Generation1 d) Run Command Extension bash # Chạy command từ xa mà không cần SSH az vm run-command invoke \ --resource-group myRG \ --name myVM \ --command-id RunShellScript \ --scripts "sudo apt update && sudo apt instal...
Các bài đăng gần đây

Các phương pháp remote access vào VM và AKS, bao gồm cả việc cấp quyền cho vendor.

Remote Access Methods - VM & AKS REMOTE ACCESS VÀO VM SSH / RDP Linux: SSH (Port 22) Windows: RDP (Port 3389) • Public IP required • NSG rules needed • Key-based auth (SSH) • Username/Password (RDP) Security: ⭐⭐⭐ Azure Bastion Browser-based access No public IP needed • HTML5 web client • Azure AD integration • MFA support • Session recording Security: ⭐⭐⭐⭐⭐ VPN Gateway Site-to-Site VPN Point-to-Site VPN • Encrypted tunnel • Private connectivity Security: ⭐⭐⭐⭐ Serial Console Emergency access Boot diagnostics • Azure Portal access • No network required Security: ⭐⭐⭐ Azure CLI / PowerShell Remote • Run Command extension: az vm run-command invoke • PowerShell Direct (Hyper-V scenarios) • Custom Script Extens...

Azure Kubernetes Service (AKS)

 Azure Kubernetes Service (AKS) là dịch vụ Kubernetes được quản lý bởi Microsoft Azure, giúp đơn giản hóa việc triển khai, quản lý và vận hành các ứng dụng container hóa. Cách hoạt động của AKS AKS hoạt động dựa trên kiến trúc Kubernetes chuẩn nhưng được Microsoft quản lý toàn bộ control plane. Khi bạn tạo một AKS cluster, Azure sẽ tự động: Thiết lập và quản lý master nodes (control plane) miễn phí Cung cấp worker nodes theo cấu hình bạn chọn Tự động cập nhật và vá lỗi bảo mật cho control plane Tích hợp với các dịch vụ Azure khác như Azure Active Directory, Azure Monitor, Azure Container Registry Các thành phần chính bao gồm: Control Plane : Được Azure quản lý hoàn toàn, bao gồm API server, etcd, scheduler Node Pools (VM) : Nhóm các worker nodes chạy workload của bạn Pods : Đơn vị nhỏ nhất chứa container ứng dụng Services : Cung cấp networking và load balancing Ingress : Quản lý traffic HTTP/HTTPS từ bên ngoài Cách thức thuê và trả phí Mô hình pricing: Control Pl...

PaaS (Platform as a Service) là gì?

  PaaS (Platform as a Service) là gì? PaaS là một mô hình dịch vụ điện toán đám mây cung cấp một nền tảng phát triển và triển khai ứng dụng hoàn chỉnh. Thay vì phải quản lý hạ tầng phần cứng, hệ điều hành, middleware và runtime, các nhà phát triển có thể tập trung hoàn toàn vào việc viết code và phát triển ứng dụng. Cách hoạt động của PaaS PaaS hoạt động theo mô hình nhiều lớp, trong đó nhà cung cấp dịch vụ quản lý toàn bộ stack công nghệ từ hạ tầng vật lý đến platform runtime. Nhà phát triển chỉ cần upload code của họ lên platform, và hệ thống sẽ tự động xử lý việc build, deploy và scale ứng dụng. Quá trình hoạt động bao gồm: nhà phát triển viết code và push lên repository, PaaS platform tự động detect ngôn ngữ lập trình và framework, sau đó build ứng dụng bằng các buildpack tương ứng, triển khai lên container hoặc virtual machine, và cuối cùng expose ứng dụng qua load balancer với domain được cấp sẵn. Use Cases thực tế của PaaS 1. Heroku - Web Application Hosting Heroku là mộ...

🏗️ Infrastructure as a Service (IaaS) Nền tảng hạ tầng đám mây linh hoạt và mạnh mẽ nhất

  🏗️ Infrastructure as a Service (IaaS) Nền tảng hạ tầng đám mây linh hoạt và mạnh mẽ nhất 🎯 Tổng Quan về IaaS Infrastructure as a Service (IaaS)  là mô hình dịch vụ đám mây cung cấp các tài nguyên hạ tầng máy tính ảo hóa qua internet. Đây là lớp cơ sở nhất trong mô hình cloud computing, cung cấp những thành phần cơ bản nhất của hạ tầng IT. 🔑 Khái niệm cốt lõi:  IaaS cho phép bạn thuê hạ tầng máy tính - servers, storage, networks - thay vì mua và duy trì phần cứng vật lý. 🏢 Các Thành Phần Chính của IaaS 💻 Virtual Machines Máy chủ ảo với CPU, RAM, Storage configurable 💾 Storage Services Block, File, Object storage với high availability 🌐 Network Infrastructure Virtual networks, load balancers, firewalls 🔧 Management Tools APIs, portals, monitoring, automation tools 🏗️ Kiến Trúc và Cách Hoạt Động 🔄 Mô Hình Hoạt Động IaaS 👤 Customer Request Resources → 🌐 IaaS Portal Management Interface → ⚡ Orchestration Resource Allocation → 🖥️ Physical Infrastructure Virtualiz...