Azure Bastion
cloudDéfinition
Service Azure fournissant un accès RDP/SSH sécurisé aux VMs via le portail Azure sans exposer d'IP publique, éliminant le risque d'exposition des ports d'administration.
Description
Azure Bastion est un service PaaS Microsoft fournissant un accès RDP et SSH sécurisé aux machines virtuelles Azure directement via le portail Azure (HTML5/TLS), sans exposer d'IP publique ni de port 3389/22 sur Internet, éliminant la surface d'attaque des jump servers traditionnels.
Contexte cloud
Déployé dans le sous-réseau AzureBastionSubnet (/26 minimum) d'un VNet, Azure Bastion établit une session TLS chiffrée vers la VM cible via son IP privée. Le SKU Standard ajoute la gestion des ports personnalisés, le tunneling natif et l'intégration avec Just-in-Time VM Access de Defender for Cloud.
Points clés
- CLI :
az network bastion ssh --name bastion --resource-group RG --target-resource-id VM_ID --auth-type ssh-key --username adminuser - Activer les logs de diagnostic Bastion vers Log Analytics pour auditer toutes les sessions RDP/SSH
- Combiner avec JIT VM Access pour n'ouvrir les ports NSG qu'à la demande avec une durée limitée (1-3h)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis