Linux-Server wird schnell benötigt? Erstelle eine Linux-VM

Veröffentlicht am:

CloudTrips benötigt schnell einen Linux-Server für Administration, Entwicklung oder einen Anwendungstest. Eine virtuelle Azure-Maschine kann innerhalb weniger Minuten ein Ubuntu-Server-System bereitstellen, ohne physische Hardware zu beschaffen.

Eine virtuelle Azure-Maschine, kurz VM, stellt softwaredefinierte CPU und Arbeitsspeicher auf physischer Infrastruktur bereit, die Microsoft betreibt. Azure verwaltet den zugrunde liegenden Host. Für das Linux-Gastbetriebssystem, Updates, Anwendungen, Identitäten und den administrativen Zugriff bleibst du verantwortlich.

Dieser Trip erstellt eine kleine Ubuntu-VM mit einer temporären öffentlichen IP-Adresse. SSH verwendet ein Schlüsselpaar statt eines Kennworts, und die Netzwerksicherheitsgruppe erlaubt TCP-Port 22 ausschließlich von deiner aktuellen öffentlichen IPv4-Adresse. Produktionsserver sollten normalerweise private Konnektivität und einen kontrollierten Verwaltungspfad wie Azure Bastion, VPN oder ExpressRoute verwenden.

Verstehe die SSH-Schlüsselauthentifizierung

Ein SSH-Schlüsselpaar besitzt zwei zusammengehörige Teile:

Teil Speicherort Zweck
Öffentlicher Schlüssel In der Datei ~/.ssh/authorized_keys des Linux-Benutzers Lässt die VM den passenden privaten Schlüssel erkennen
Privater Schlüssel Ausschließlich auf deinem Laptop oder einem zugelassenen Administrationsgerät Beweist, dass du dich anmelden darfst

Der öffentliche Schlüssel ist kein Kennwort und darf auf der VM gespeichert werden. Der private Schlüssel muss geheim bleiben. Lade ihn nicht in die Quellcodeverwaltung hoch, füge ihn nicht in den Trip ein, versende ihn nicht per E-Mail und teile ihn nicht mit anderen Benutzern. Wenn Azure das Paar generiert, lade den privaten Schlüssel bei der Aufforderung herunter. Azure bietet später keinen weiteren Download an.

Plane die Bereitstellung

Verwende diese isolierte TEST-Umgebung:

Subscription: CloudTrips TEST
Resource group: rg-cloudtrips-compute-test-weu
Region: West Europe
Virtual machine: vm-cloudtrips-linux01-test-weu
Image: Ubuntu Server 24.04 LTS - x64 Gen2
Preferred size: Standard_B2s
Fallback size: Standard_D2s_v3
Authentication: SSH public key
Administrator username: azureuser
Key pair name: sshkey-cloudtrips-linux-test-weu
OS disk: Standard SSD, image default size
Virtual network: vnet-cloudtrips-linux-test-weu
Subnet: snet-servers

Die Verfügbarkeit einer VM-Größe hängt von Region, Abonnementkontingent, ausgewähltem Image und Sicherheitskonfiguration ab. Wähle See all sizes und verwende Standard_B2s, wenn diese Größe verfügbar ist. Wenn das Portal nur Standard_D2s_v3 anbietet, verwende diese Größe. Sie reicht für die Übung aus, kostet normalerweise aber mehr.

VM, verwalteter Datenträger und öffentliche Standard-IP-Adresse können Kosten verursachen. Das Herunterfahren von Ubuntu innerhalb der VM gibt die Azure-Compute-Zuordnung nicht unbedingt frei. Um Compute-Kosten zu stoppen und die VM zu behalten, verwende Stop im Azure-Portal und warte auf Stopped (deallocated). Datenträger- und einige Netzwerkkosten können bis zum Löschen der Ressourcen weiterlaufen.

Verwende die Compute-Ressourcengruppe erneut

Verwende die Ressourcengruppe aus dem Windows-VM-Trip erneut:

Resource group: rg-cloudtrips-compute-test-weu

Öffne Resource groups im Azure-Portal und bestätige, dass sie im Abonnement CloudTrips TEST existiert. Falls du direkt mit diesem Linux-Trip begonnen hast und die Gruppe nicht existiert, wähle Create und konfiguriere:

Subscription: CloudTrips TEST
Resource group: rg-cloudtrips-compute-test-weu
Region: West Europe

Lösche diese gemeinsam verwendete Ressourcengruppe während der Linux-Übung nicht. Sie kann auch vm-cloudtrips-win01-test-weu aus dem Windows-Trip enthalten.

Konfiguriere die Linux-VM

Suche nach Virtual machines, öffne den Dienst und wähle Create > Azure virtual machine.

Azure-Seite Virtual machines mit der verfügbaren Aktion zum Erstellen einer Azure-VM

Konfiguriere unter Basics:

Subscription: CloudTrips TEST
Resource group: rg-cloudtrips-compute-test-weu
Virtual machine name: vm-cloudtrips-linux01-test-weu
Region: West Europe
Availability options: No infrastructure redundancy required
Security type: Trusted launch virtual machines
Image: Ubuntu Server 24.04 LTS - x64 Gen2
VM architecture: x64
Size: Standard_B2s, or Standard_D2s_v3 if B2s is unavailable

Eine einzelne VM ohne Verfügbarkeitsredundanz eignet sich für dieses kurzlebige Lab, nicht für einen Produktionsdienst, der Host- oder Zonenausfälle überstehen muss.

Konfiguriere unter Administrator account:

Authentication type: SSH public key
Username: azureuser
SSH public key source: Generate new key pair
SSH key type: RSA
Key pair name: sshkey-cloudtrips-linux-test-weu

RSA wird hier für breite Clientkompatibilität verwendet. Falls deine Organisation einen anderen unterstützten Schlüsseltyp verlangt, folge stattdessen diesem Standard.

Konfiguriere unter Inbound port rules:

Public inbound ports: None

Lasse die Registerkarte Basics keine breite Standard-SSH-Regel erstellen. Auf der Registerkarte Networking erstellst du eine explizite Regel, die auf eine Quelladresse begrenzt ist.

Konfiguriere den Datenträger

Konfiguriere unter Disks:

OS disk size: Image default
OS disk type: Standard SSD (locally-redundant storage)
Delete with VM: Enabled

Füge noch keinen Datenträger hinzu. Ein späterer Trip wird einen separaten verwalteten Datenträger anfügen, formatieren, einbinden und dauerhaft konfigurieren.

Erstelle das Netzwerk und die beschränkte SSH-Regel

Erstelle oder wähle unter Networking:

Virtual network: vnet-cloudtrips-linux-test-weu
Address range: 10.81.0.0/16
Subnet: snet-servers
Subnet range: 10.81.1.0/24
Public IP: Create new Standard SKU public IP
NIC network security group: Advanced
Configure network security group: Create new
Delete public IP and NIC when VM is deleted: Enabled, if displayed

Nenne die NSG nsg-cloudtrips-linux01-test-weu. Füge unter Inbound rules hinzu:

Source: IP Addresses
Source IP addresses/CIDR ranges: <YOUR-CURRENT-PUBLIC-IP>/32
Source port ranges: *
Destination: Any
Service: SSH
Destination port: 22
Protocol: TCP
Action: Allow
Priority: 1010
Name: Allow-SSH-MyIP

<YOUR-CURRENT-PUBLIC-IP> ist die internetseitige IPv4-Adresse des Laptops oder der Workstation, von der du die Verbindung herstellst. Ermittle sie mit einem zugelassenen IP-Prüfdienst deiner Organisation oder frage deinen Netzwerkadministrator. /32 entspricht genau dieser einen IPv4-Adresse.

Registerkarte Networking der VM und NSG-Dialog mit auf eine öffentliche IPv4-Adresse beschränktem SSH

Wähle für die SSH-Quelle weder Any noch das Service Tag Internet. Falls sich deine öffentliche IP ändert, ersetze die /32-Quelle in Allow-SSH-MyIP, statt die Regel zu erweitern.

Prüfe und erstelle die VM

Belasse erweiterte Einstellungen bei ihren Standardwerten. Füge unter Tags hinzu:

Application: CloudTrips
Environment: TEST
ManagedBy: Portal

Wähle Review + create. Prüfe Validierungsergebnisse und Kostenschätzung und wähle anschließend Create.

Wenn Generate new key pair erscheint, wähle Download private key and create resource. Speichere die heruntergeladene .pem-Datei sicher. Dieser Guide bezeichnet sie als:

sshkey-cloudtrips-linux-test-weu.pem

Dialog Generate new key pair mit der Aktion zum Herunterladen des privaten Schlüssels

Warte auf den Abschluss der Bereitstellung und wähle anschließend Go to resource.

Überprüfe die Azure-Konfiguration

Bestätige unter Overview der VM:

Status: Running
Operating system: Linux
Size: Standard_B2s or Standard_D2s_v3
Public IP address: Assigned
Private IP address: Assigned from 10.81.1.0/24

Übersicht der laufenden Ubuntu-VM mit Status, Größe, öffentlicher IP und privater IP

Öffne Networking > Network settings. Bestätige, dass Allow-SSH-MyIP TCP-Zielport 22 ausschließlich von deiner aktuellen öffentlichen IPv4-Adresse mit /32 erlaubt. Die Quelle darf nicht 0.0.0.0/0, Any oder Internet sein.

Schütze den privaten Schlüssel unter macOS oder Linux

Öffne Terminal auf deinem Laptop und verschiebe den Schlüssel aus Downloads in dein SSH-Verzeichnis:

mkdir -p ~/.ssh
mv ~/Downloads/sshkey-cloudtrips-linux-test-weu.pem ~/.ssh/
chmod 400 ~/.ssh/sshkey-cloudtrips-linux-test-weu.pem

chmod 400 erlaubt nur deinem lokalen Benutzer, den privaten Schlüssel zu lesen. OpenSSH kann eine Schlüsseldatei ablehnen, auf die andere Benutzer zugreifen können.

Verwende unter Windows den integrierten OpenSSH-Client aus PowerShell und gib den Windows-Pfad des heruntergeladenen Schlüssels an. Schütze die Datei gemäß der Windows-Dateiberechtigungsrichtlinie deiner Organisation.

Stelle die SSH-Verbindung her

Kopiere die öffentliche IP-Adresse der VM aus Overview und führe aus:

ssh \
  -i ~/.ssh/sshkey-cloudtrips-linux-test-weu.pem \
  azureuser@<VM-PUBLIC-IP>

Ersetze <VM-PUBLIC-IP> durch die tatsächliche Adresse. Bei der ersten Verbindung zeigt SSH den Hostschlüssel-Fingerabdruck des Servers an, weil dein Client diese VM noch nicht kennt. Bestätige vor dem Akzeptieren, dass du dich mit der öffentlichen IP verbindest, die diese VM anzeigt.

Führe nach der Anmeldung aus:

hostname
cat /etc/os-release
nproc
free -h
ip -brief address

Bestätige:

  • Der Hostname lautet vm-cloudtrips-linux01-test-weu.
  • /etc/os-release identifiziert Ubuntu.
  • CPU und Arbeitsspeicher entsprechen der ausgewählten VM-Größe.
  • Die primäre Netzwerkschnittstelle besitzt eine Adresse aus 10.81.1.0/24.

SSH-Sitzung mit Ubuntu-Hostname, Betriebssystemversion, CPU, Arbeitsspeicher und privater Adresse

Führe exit aus, um die SSH-Sitzung zu schließen. Der Linux-Server ist jetzt für die folgenden Trips Resize VM und Add data disk bereit.

Behalte die VM für die nächsten Trips

Behalte vm-cloudtrips-linux01-test-weu, wenn du mit den Trips zum Ändern der VM-Größe und Hinzufügen eines Datenträgers fortfährst. Wähle zum Pausieren Stop im Azure-Portal und warte auf Stopped (deallocated).

Führe hier keinen Befehl zum Löschen der Ressourcengruppe aus. Die gemeinsam verwendete Gruppe rg-cloudtrips-compute-test-weu kann auch die Windows-VM und deren zugehörige Ressourcen enthalten. Das Löschen der Gruppe würde beide Labs entfernen.

Wenn du nicht fortfährst, öffne die Linux-VM im Portal und wähle Delete. Wähle im Löschdialog nur die angezeigten zugehörigen Linux-VM-Ressourcen wie Betriebssystemdatenträger, NIC und öffentliche IP-Adresse aus. Entferne danach vnet-cloudtrips-linux-test-weu, nsg-cloudtrips-linux01-test-weu und sshkey-cloudtrips-linux-test-weu erst, nachdem du bestätigt hast, dass keine verbleibende Ressource sie verwendet. Behalte die Ressourcengruppe und die Windows-Ressourcen. Lösche den heruntergeladenen privaten Schlüssel sicher von deinem Laptop, sobald er nicht mehr benötigt wird.