iT邦幫忙

2026 iThome 鐵人賽

DAY 5
0

安裝完 Terraform 跟 Vault 之後,我們可以來測試一下是否連得進去Vault的後台。

vault server -dev -dev-listen-address="0.0.0.0:8200"

https://ithelp.ithome.com.tw/upload/images/20260917/20128925PutQWU6Kuj.png

這個時候我們會看到起來了一個Web的app,但由於我是架設在VM上,我們該怎麼從個人電腦連進去呢?

答案就是:
在Network Security Group expose 對應的 port!

https://ithelp.ithome.com.tw/upload/images/20260917/20128925LLxc0XmjXi.png

而 NSG 是 Network Security Group(網路安全性群組),可以把它理解成 Azure VM 外面的一層網路防火牆。

不管是 Inbound (Azure VM 之外的其他裝置或網路 -> Azure VM) or outbound (VM -> Azure VM 之外的其他裝置或網路) 都需要設定相應的 rule才能 enable 相應的port。

像是 ssh 能夠開啟也是因為安裝VM時就已經預先設定完成了。
另外,為了連線的安全性,在建立NSG rule時最好設定source = my ip,限定只有你的私人本機的公開ip才能執行對應的操作。
不過不同網路也會有不同的Public ip,可以視情況把想要的rules一併加進去NSG中。


上一篇
Day 4. 建立 Virtual Machine 及安裝 HashiCorp Valut
下一篇
Day 6. Vault Architecture:Server、Storage Backend
系列文
身分驗證你我他 ─ 使用 HashiCorp Vault 與 Terraform 打造 Secret 與 Identity 實驗室8
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言