Microsoft Azure මත Linux වර්චුවල් මැෂින් (VM) එකක් සකස් කරන විට, ආරක්ෂණය අතිශය වැදගත්. නවතම මාර්ගෝපදේශයක් අනුව, 4096‑බිට් RSA SSH කී එකක් නිර්මාණය කර, එය පෞද්ගලිකව රැකගෙන, පබ්ලික් කී එක Azure VM එකට සම්බන්ධ කිරීමෙන් පසු, Network Security Group (NSG) නීති මගින් පෝර්ට් 22 (SSH) අගුලු වැටීමේ ක්රමයක් දැනගන්න පුළුවන්.
ඇත්තේ කුමක්ද? – පියවරෙන් පියවර ක්රියාමාර්ග
- SSH කී යුගල නිර්මාණය: ටර්මිනලයෙහි
ssh-keygen -t rsa -b 4096 -C "azureuser@cloud" -f ~/.ssh/azure_vm_keyයන කමාන්ඩ් එකෙන් 4096‑බිට් RSA කී එකක් සාදයි. පෞද්ගලික කී (azure_vm_key) රහසිගතව, පබ්ලික් කී (azure_vm_key.pub) Azure වෙත යොදයි. - Resource Group සහ Ubuntu VM එක සකස් කිරීම:
az group create --name RG-Linux-Security --location eastusහාaz vm create ... --image Ubuntu2204 ... --ssh-key-values ~/.ssh/azure_vm_key.pubයන Azure CLI කමාන්ඩ් දෙකෙන් East US ප්රදේශයේ Ubuntu 22.04 LTS VM එකක් සකස් කරයි. ප්රතිඵල JSON එකේ public IP ලැබේ. - NSG නීති සමඟ SSH ප්රවේශය සීමා කිරීම:
curl -s https://api.ipify.orgමඟින් ඔබේ public IP ලබාගෙන,az network nsg rule create ... --source-address-prefixes YOUR_PUBLIC_IP/32 ... --destination-port-ranges 22 ...ලෙස නීතියක් එකතු කරයි. මෙයින් ඔබේ IP එක පමණක් SSH ප්රවේශයට ඉඩ සලසයි. - සම්බන්ධතාව පරීක්ෂා කිරීම:
ssh -i ~/.ssh/azure_vm_key azureuser@VM_PUBLIC_IPමගින් සම්බන්ධ වීමේදී Ubuntu සත්කාරකයේ සාදාරණ පිළිගැනීම පෙන්වයි. වෙනත් IP එකකින් සම්බන්ධ වීමට උත්සාහ කළොත් සම්බන්ධතාව කාලය ඉක්මවා ගොස් අසාර්ථක වේ. - වියදම් වැළැක්වීම: වැඩ අවසන් වූ පසු
az group delete --name RG-Linux-Security --yes --no-waitකමාන්ඩ් එකෙන් සම්පූර්ණ Resource Group එක මකා දැමීමෙන් Azure ගිණුමේ අතිරේක ගාස්තු වැළැක්විය හැක.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණ ශිල්පීන්, විශ්වවිද්යාල සිසුන් සහ ව්යාපාරිකයින් Azure වැනි cloud පරිසරයන් භාවිතා කරන අවස්ථා වර්ධනය වෙමින් පවතී. මෙම පියවර‑පියවර මාර්ගෝපදේශය ඔවුන්ට පහසුවෙන්:
- SSH කී භාවිතයෙන් password‑less authentication ක්රමයක් ගොඩනඟා, brute‑force ප්රහාර වලින් රැකගත හැක.
- NSG නීති මගින් අවශ්ය IP පමණක් ප්රවේශය සීමා කර, දත්ත රහස්යතාවය සහ පද්ධති ස්ථාවරතාවය වැඩිදියුණු කරයි.
- Azure CLI භාවිතයෙන් ස්වයංක්රීයව සම්පත් නිර්මාණය සහ මකාදැමීමේ ක්රියාවලිය ඉක්මනින් කරගනිමින්, පරිසරය පිරිසිදුව තබා, අධික වියදම් වලින් පලා යා හැක.
ඉදිරියේදී Cloud‑Native වැඩසටහන්, DevOps පයිප්ලයින් සහ AI‑ආශ්රිත සේවාවන් සඳහා මෙම ආරක්ෂණ මූලිකතා අත්යවශ්ය වේ. ශ්රී ලංකාවේ තාක්ෂණික ප්රගතියට මෙය ශක්තියක් එක් කරයි.
අදම ඔබේ Azure Linux VM එක ආරක්ෂා කර, cloud පරිසරයේ ආරක්ෂිත සංවර්ධනයේ අලුත් මට්ටමකට පියවර තබන්න.