Articles of 蔚蓝

你如何处理来自多个来源的防火墙规则,每个都需要打开几十个端口?

我们有多个位置都需要达到相同的Azure vnet。 我有一个networking安全组,我们的私人DMZ需要允许端口22,80,443,445,3306,3389,8080,8443,8843,8880和其他几个。 我发现Azure中的4096规则限制快速填满。 由于源IP将始终是我们的networking,所以只允许来自每个源的ALL,并将每个站点的35-40个规则降低到只有1个。 我们的Linux主机也使用iptables,并有一个更深入的策略来限制带有源IP的端口。

如何将存储帐户添加到azure色的现有虚拟机

我创build了一个具有存储帐户的虚拟机。 我曾经configuration开发者的东西,但是我错误地在那里制作东西。 那么,我们团队中的某个人就放弃了所有的“开发者” 现在,我试图看看如何分配一个新的存储帐户,但除了“创build虚拟磁盘”,我没有看到任何选项,并且出于个人原因,我更喜欢存储帐户,有没有人知道我可以如何解决这个问题问题?

将虚拟机连接到Azure中不同订阅的VNet

我最近将一个虚拟机从经典迁移到资源pipe理器,并将订阅更改为可以将其附加到某个虚拟networking。 我需要将VM切换回另一个订阅,同时保持连接到v-net。 在门户网站中,当尝试移动虚拟机或其资源组时,它会返回错误。错误来自于虚拟networking等,它们处于不同的订阅状态。 我想知道是否有人知道使用PowerShell等解决方法

Azure VM密钥指纹

我刚刚在Azure上创build了一个Ubuntu虚拟机。 它说使用SSH连接到虚拟机。 当我尝试从命令行第一次SSH时,它会要求validationECDSA密钥指纹,但在Azure门户中的任何位置都无法看到它,无论它是我创build的计算机的正确密钥。 任何帮助在Azure Portal中find将不胜感激。 谢谢。

如何创build用于上传到Azure的Windows 2008 VM?

我有一个现有的Windows 2008 R2(64位)机器徘徊。 我想创build这台物理机器的虚拟机映像,以便将其上传到Azure以实现可扩展性。 我已经find了将W2k8盒子转换为VMWare的方法,但不是VHD格式(我认为这是Azure所要求的)。 所以我的问题: 如何创buildVHD以上传到Azure? 另外,我的盒子包含2个硬盘。 有没有办法将他们两个打包成一个单一的VHD? 谢谢

Azure表存储镜像

我正在提出以下的Azure环境: 用于核心关系数据的VM SQL Server 表存储批量数据 我想将SQL Server数据库镜像到另一台服务器上 可以在此服务器上运行报告,以最大限度地减less主数据库上的数据负载 如果主服务器发生故障,它可以作为故障转移服务器。 为了实现这两个目标,我也需要镜像Azure表存储。 我似乎无法find关于此的任何信息。 这甚至有可能吗?

Azure共享的Ubuntu虚拟机互相兼容

我有两个Azure Ubuntu虚拟机。 命名为:myweb01.cloudapp.net和mypg01.cloudapp.net。 当我在myweb01上我发出一个nslookup mypg01.cloudapp.net失败: azureuser@myweb01:~$ cat /etc/resolv.conf # Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8) # DO NOT EDIT THIS FILE BY HAND — YOUR CHANGES WILL BE OVERWRITTEN nameserver 100.74.218.90 search myweb01.a1.internal.cloudapp.net azureuser@myweb01:~$ nslookup mypg01.cloudapp.net ;; connection timed out; no servers could be reached azureuser@myweb01:~$ 当我更改resolve.conf并指向谷歌8.8.8.8一切顺利。 我究竟做错了什么? 我怎样才能改变resolve.conf,以便它总是首先search谷歌名称服务器? 没有被覆盖每个DHCP刷新?

configurationAzure IaaS VM以允许通过IP访问

我有一个Azure IaaS Windows 2012 R2 VM正在托pipe一个testing网站。 该站点可以通过主机名从外部访问。 我需要做些什么才能通过IP地址访问同一个站点? 当我尝试ping IP地址时,我收到消息: Request timed out. 当我尝试ping网站的工作主机名时,我得到了 Pinging myhostname.com [nnn.nnn.nnn.nnn] with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. 在虚拟机上,我尝试启用File and Printer Sharing (Echo Request ICMPv4 – In) 。 我也遵循这些步骤来启用IP and Domain Restrictions ,但我不确定这是必要的? 我也尝试禁用Windows防火墙,这似乎并没有做任何事情。 我已经重新启动了虚拟机。

Azure Active Directory门户的新用户身份validation

我们在我们的环境中获得了AD设置,因此我的大部分用户都导入了需要在下次login时更改密码的要求。 我们正在使用Azure Active Directory(Premium)。 我希望用户使用Azure门户来设置其初始密码和密码重置信息。 但是,门户不会让任何人没有更改密码的login。 我猜它正在看“pwdLastSet”属性,但似乎没有办法通过PowerShell来设置。 这个属性似乎是唯一一个能够成功login的人。 也许有一个MSOL属性,我需要设置? 我错了吗? 任何人都可以做到这一点?

需要build议在Azure云上安装AD服务器并使用onprime AD服务器

我们正计划为我们的创业组织设置AD服务器。 我们正计划在Azure虚拟机上创build它,我们不想维护任何内部AD服务器。 所以我的问题是,一旦我在我的一个Azure虚拟机上创buildAD服务器,就可以直接将所有客户机添加到我的AD域中。 我们的目标是我们从办公室连接的设备应该在我们的办公室networking中 还是有什么额外的事情,我们需要configuration来实现这一点 请提供更多的build议