如何不通过Azure门户在浏览器中直接访问Azure平台创建的VM虚拟机?
可行性结论
该需求完全可行,针对你提到的两类虚拟机,具体操作方法分别如下:
一、Azure Bastion关联的VM直接浏览器IP访问
注意:仅Azure Bastion 标准SKU 支持该操作,基础SKU不支持无门户直接访问。
操作步骤:
- 确认Bastion实例已绑定公网IP,且关联的网络安全组(NSG)入站规则已放行443端口
- 直接在浏览器地址栏输入
https://<Bastion公网IP地址>,即可进入Bastion独立登录界面 - 按提示选择要访问的VM,输入VM的登录凭证(用户名密码/SSH密钥)即可完成访问,全程无需登录Azure门户
二、Kali Linux虚拟机直接浏览器IP访问
推荐使用noVNC实现浏览器端的完整桌面访问,操作步骤:
- 为Kali VM分配公网IP,在其关联的NSG中添加入站规则,放行22(SSH)、8080(noVNC)端口,建议仅对你的本地公网IP开放,避免被恶意扫描
- 通过SSH登录到Kali虚拟机,依次执行以下命令安装依赖组件:
# 更新软件源 sudo apt update && sudo apt upgrade -y # 安装轻量XFCE桌面环境 sudo apt install xfce4 xfce4-goodies -y # 安装VNC服务端 sudo apt install tightvncserver -y # 安装noVNC和websockify代理 sudo apt install novnc websockify -y - 启动VNC服务并设置访问密码:
vncserver :1
按照提示设置6位以上的访问密码,不需要设置view-only密码 - 启动noVNC代理服务:
websockify --web /usr/share/novnc/ 8080 localhost:5901 - 直接在本地浏览器输入
http://<Kali公网IP>:8080/vnc.html,点击连接后输入之前设置的VNC密码即可访问Kali桌面,无需登录Azure门户
注意事项
- 公网暴露的端口建议始终配置NSG白名单限制访问源,避免遭受暴力破解攻击
- 生产场景下建议为noVNC配置HTTPS证书加密传输,避免访问凭证明文泄露
内容的提问来源于stack exchange,提问作者Trendy Gossips
相关产品推荐
相关产品推荐

