Skip to main content

2026 年 9 月 1 日

Horizon Cloud [從 Marketplace 匯入虛擬機器] 精靈建立的網路安全性群組 (NSG)

使用 NSG 控制可存取虛擬機器 NIC 的網路流量類型是Microsoft Azure 最佳做法。依預設,第一次為特定Horizon Cloud網繭執行 Horizon Universal Console 的「從 Marketplace 匯入虛擬機器」精靈時,系統會在虛擬機器所在的相同資源群組中建立一個 NSG,並將所產生虛擬機器的 NIC 連結至該 NSG。下次執行精靈時,根據您是否選取了在該初始執行中建立的公用 IP 位址,系統會將後續虛擬機器連結至該相同 NSG 或建立第二個 NSG。這些 NSG 中的規則會決定允許傳輸至精靈所建立已匯入虛擬機器的流量。

如 Microsoft Azure 說明文件中所述,在 Microsoft Azure 中,網路安全群組 (NSG) 可控管哪些網路流量可進入連線至 Azure 虛擬網路 (VNet) 的資源。NSG 會定義允許或拒絕該網路流量的安全性規則。如需有關 NSG 如何篩選網路流量的詳細資訊,請參閱 Microsoft Azure 說明文件主題 使用網路安全群組篩選網路流量。Microsoft Azure 會在建立 NSG 時,自動在每個 NSG 中建立一些預設規則。在建立的每個 NSG 中,Microsoft Azure 會以優先順序 65000 及更高建立一些輸入和輸出規則。本說明文件主題中未說明這類 Azure 預設規則Microsoft因為它們會在任何人或任何系統於 Microsoft Azure 中建立 NSG 時,由 Microsoft Azure 自動建立。這些規則並非由Horizon Cloud建立。如需這些預設規則的詳細資料,請參閱 Microsoft Azure 說明文件主題 預設安全規則

當系統的 [從 Marketplace 匯入虛擬機器] 工作流程執行時,系統會在建立已匯入的虛擬機器的相同資源群組中建立這些 NSG。若要查看用於精靈在其中建立虛擬機器之網繭資源群組的命名模式,請參閱 第一代租用戶 - 為部署在 Microsoft Azure 中的網繭建立的資源群組

使用 啟用公用 IP 位址

針對在精靈的 啟用公用 IP 位址 切換設為開啟時建立的虛擬機器,系統會將這些虛擬機器連結至名為 HCS-Imported-VM-NSG的 NSG。除了 Microsoft Azure 在所有 NSG 中建立的預設規則之外,此 NSG 還具有一個輸入規則,可允許使用 RDP 連接埠的輸入流量。由於 啟用公用 IP 位址 選項的目的是讓您能夠透過公用網際網路登入虛擬機器,以便您可以自訂虛擬機器,此輸入規則為您提供了使用 RDP 透過網際網路登入虛擬機器的功能。

HCS-Imported-VM-NSG 中的輸入安全性規則
優先順序名稱連接埠通訊協定來源目的地動作
300允許 RDP3389TCP任何任何允許

不使用 啟用公用 IP 位址

針對在精靈的 啟用公用 IP 位址 切換設為關閉時建立的虛擬機器,系統會將這些虛擬機器連結至名為 HCS-Imported-VM-NSG-Basic的 NSG。此 NSG 僅包含建立 NSG 時由 Microsoft Azure 建立的預設規則。本說明文件主題中未描述這類 Microsoft Azure 預設規則,因為它們是由 Microsoft Azure 自動建立的。如需這些預設規則的詳細資料,請參閱 Microsoft Azure 說明文件主題 預設安全規則

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…