You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何不通过Azure门户在浏览器中直接访问Azure平台创建的VM虚拟机?

可行性结论

该需求完全可行,针对你提到的两类虚拟机,具体操作方法分别如下:

一、Azure Bastion关联的VM直接浏览器IP访问

注意:仅Azure Bastion 标准SKU 支持该操作,基础SKU不支持无门户直接访问。
操作步骤:

  • 确认Bastion实例已绑定公网IP,且关联的网络安全组(NSG)入站规则已放行443端口
  • 直接在浏览器地址栏输入 https://<Bastion公网IP地址>,即可进入Bastion独立登录界面
  • 按提示选择要访问的VM,输入VM的登录凭证(用户名密码/SSH密钥)即可完成访问,全程无需登录Azure门户

二、Kali Linux虚拟机直接浏览器IP访问

推荐使用noVNC实现浏览器端的完整桌面访问,操作步骤:

  • 为Kali VM分配公网IP,在其关联的NSG中添加入站规则,放行22(SSH)、8080(noVNC)端口,建议仅对你的本地公网IP开放,避免被恶意扫描
  • 通过SSH登录到Kali虚拟机,依次执行以下命令安装依赖组件:
    # 更新软件源
    sudo apt update && sudo apt upgrade -y
    # 安装轻量XFCE桌面环境
    sudo apt install xfce4 xfce4-goodies -y
    # 安装VNC服务端
    sudo apt install tightvncserver -y
    # 安装noVNC和websockify代理
    sudo apt install novnc websockify -y
    
  • 启动VNC服务并设置访问密码:
    vncserver :1
    按照提示设置6位以上的访问密码,不需要设置view-only密码
  • 启动noVNC代理服务:
    websockify --web /usr/share/novnc/ 8080 localhost:5901
  • 直接在本地浏览器输入 http://<Kali公网IP>:8080/vnc.html,点击连接后输入之前设置的VNC密码即可访问Kali桌面,无需登录Azure门户

注意事项

  • 公网暴露的端口建议始终配置NSG白名单限制访问源,避免遭受暴力破解攻击
  • 生产场景下建议为noVNC配置HTTPS证书加密传输,避免访问凭证明文泄露

内容的提问来源于stack exchange,提问作者Trendy Gossips

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 18:00:00