Агент конвейеров Azure на виртуальной машине Azure - PullRequest
1 голос
/ 12 марта 2019

Я пытаюсь настроить пользовательский агент сборки на виртуальной машине Windows в Azure. Я установил агент сборки из Azure Pipelines. ВМ отображается в пуле агентов, но находится в автономном режиме. Для этой виртуальной машины я использовал настройки по умолчанию, поэтому она автоматически создала виртуальную сеть, общедоступный IP-адрес и группу безопасности сети. Группа безопасности сети изменена, чтобы разрешить трафик RDP только с моего IP-адреса и разрешить трафик HTTPS. Я предполагаю, что с помощью этой настройки что-то не позволяет конвейерам Azure отправлять данные на виртуальную машину.

Мой первый вопрос: как мне настроить эту настройку? Чего мне не хватает?

Мой второй вопрос: как мне сделать так, чтобы это работало более безопасным образом, удалив стандартную связь между общедоступным IP-адресом и виртуальной машиной и, в конечном итоге, заблокировав прямой доступ к виртуальной машине с помощью брандмауэра?

1 Ответ

2 голосов
/ 12 марта 2019
  1. Виртуальной машине необходим только исходящий HTTPS-доступ к Azure Devops
  2. Вам не нужен общедоступный ip для агента vm

https://docs.microsoft.com/en-us/azure/devops/pipelines/agents/v2-windows?view=azure-devops#im-running-a-firewall-and-my-code-is-in-azure-repos-what-urls-does-the-agent-need-to-communicate-with

...