【成功案例】 Azure達到即時又安全的VM讀取
關於客戶
成立於2015年,一家領先的科技公司與臺灣最負盛名的研究機構之一,工業技術研究院(ITRI)的AR/VR研究集團合併。 合併後,這家擁有100多個頭數的公司獲得了包括國家發展基金、阿里巴巴創業基金、塔雅創業等在內的國際公認的創業基金。 公司總部位於臺灣,擁有約50家會員,在美國、歐洲、中國和香港的矽谷設有分公司。
他們在AR/VR內容平臺方面的前沿專業知識,引領了與谷歌、英特爾、ARM、微軟、亞碩等的全球戰略合作夥伴關係。 該公司的服務包括房地產、設計、傢俱、電子商務和旅遊業的AR/VR適應,將其全球市場擴展到北美、中美洲、歐洲、亞洲和中東的20多個國家。
挑戰
這家公司的技術員工經常到海外去支持他們的客戶。 因此,安全及易訪問網路到其公司的資源(如虛擬機器)對於其客戶成功目標至關重要。 他們的最新方法是連接到公司 VPN/SSH 進行 VM 訪問,但此方法對員工來說很麻煩。
它們的 VM 在 VNet 的各個區域之間拆分,這大大增加了資源訪問的複雜性。 除了目前方法的不便,該公司擔心大流行期間可能發生的安全漏洞。 隨著越來越多的公司開始在家工作,預計公司網路將發生更多攻擊。 因此,他們將這種困難交付給 Caloudi 遷移團隊。
雲遷移的選擇 – 微軟 Azure
Microsoft Azure 是一個智慧、經濟高效的公共雲,它幫助組織保持競爭力和盈利能力。 通過採用 Microsoft Azure,組織可以優化成本、加快解決方案的交付速度,並專注於影響更高的工作。
根據 Microsoft 的研究,組織在 Windows 伺服器上節省高達 80% 的支出,並使用 Microsoft Azure 提高 25% 的 IT 工作效率。 此外,組織還可以享受可擴展的存儲、更強的數據安全性、任務自動化和大量的雲服務,同時利用Microsoft Azure來滿足每個公司的雲使用需求。
解決方案
我們提出了 Azure 堡壘解決方案,以解決這一全球按需可訪問性和安全問題。
我們的方法計劃涉及在 VNet 中部署堡壘資源,並使用 RDP/SSH 連接到 VM。 由於堡壘資源允許在不使用公共 IP 的情況下使用完全私有的公司 VM,因此減少了網路攻擊成功的可能性。 此解決方案為 VM 訪問引入了簡單性、移動性和自動化。 該公司成員只需使用任何支援 HTML5 的瀏覽器通過 Azure 門戶連接到 VM。
選擇 RDP/SSH 連接選項後按兩下「連接」按鈕是以最低成本和安全連接訪問 VM 所需的全部費用。 在不再需要 VM 連接時,可以毫不費力地取消堡壘資源,並使用 ARM 範本輕鬆重新部署。