You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将本地公网静态IP加入Azure VNet以访问VNet内的私有虚拟机

如何将本地公网静态IP加入Azure VNet以访问VNet内的私有虚拟机

首先得纠正一个小误解:你没法直接把本地的公网静态IP“加入”Azure VNet,因为VNet是Azure专属的私有网络空间,公网IP不在它的私有地址段范围内。不过有几个非常实用的方案,能帮你在本地安全地访问这台私有VM,我给你详细说说:

  • Azure点到点(P2S)VPN连接:长期开发的首选
    这个方案相当于把你的本地机器直接接入Azure VNet,就像你身处Azure内部网络一样,不仅能访问这台VM,还能访问VNet里的其他私有资源(比如你提到的Cosmos DB如果是VNet集成的话也能直接访问)。操作步骤大概是:

    1. 在Azure门户里给你的VNet创建一个VPN网关,注意SKU要选支持点到点连接的类型(比如VpnGw1)
    2. 配置VPN客户端的认证方式,推荐用自签证书(Azure有详细的证书生成步骤)
    3. 下载Azure生成的VPN客户端配置包,在本地机器安装并建立连接
    4. 连接成功后,直接用VM的私有IP就能访问它了,和你在Azure Web App里访问的体验完全一致
  • Azure Bastion端口转发:临时调试的快捷方案
    如果不想折腾VPN配置,Azure Bastion的端口转发功能能快速帮你建立本地到VM的访问通道:

    1. 确保你的VNet已经部署了Azure Bastion服务(如果没部署,几分钟就能搞定)
    2. 在Azure门户找到目标VM,点击「连接」->「Bastion」,选择「端口转发」选项
    3. 设置本地端口(比如2222)映射到VM的目标端口(比如SSH的22或RDP的3389)
    4. 之后在本地终端用命令 ssh -p 2222 用户名@127.0.0.1,或者用RDP客户端连接127.0.0.1:2222,就能直接访问VM了
  • 临时添加公网IP(仅用于短期调试,不推荐长期使用)
    如果只是临时需要快速访问,你可以给VM临时分配一个公网IP,然后在VM对应的网络安全组(NSG)里添加规则,只允许你的本地公网静态IP访问必要的端口(比如22、3389)。调试完成后记得及时移除公网IP,避免不必要的安全暴露。

总结一下:你最初的思路是把公网IP加入VNet,其实是混淆了私有网络和公网的边界,上面的几个方案都是Azure官方推荐的安全访问方式,其中P2S VPN最适合长期开发场景,能提供稳定且安全的VNet访问权限。

备注:内容来源于stack exchange,提问作者paulinventome

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 09:44:12