ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-21, Tuesday
☁️ ක්ලවුඩ් තාක්ෂණය · 🕒 කියවීමට විනාඩි 2 · 👁 1

Azure Linux VM ආරක්ෂණය: SSH කී සහ NSG සමඟ සුරක්ෂිත සම්බන්ධතා

Azure Linux VM ආරක්ෂණය: SSH කී සහ NSG සමඟ සුරක්ෂිත සම්බන්ධතා

Microsoft Azure මත Linux වර්චුවල් මැෂින් (VM) එකක් සකස් කරන විට, ආරක්ෂණය අතිශය වැදගත්. නවතම මාර්ගෝපදේශයක් අනුව, 4096‑බිට් RSA SSH කී එකක් නිර්මාණය කර, එය පෞද්ගලිකව රැකගෙන, පබ්ලික් කී එක Azure VM එකට සම්බන්ධ කිරීමෙන් පසු, Network Security Group (NSG) නීති මගින් පෝර්ට් 22 (SSH) අගුලු වැටීමේ ක්‍රමයක් දැනගන්න පුළුවන්.

ඇත්තේ කුමක්ද? – පියවරෙන් පියවර ක්‍රියාමාර්ග

  • SSH කී යුගල නිර්මාණය: ටර්මිනලයෙහි ssh-keygen -t rsa -b 4096 -C "azureuser@cloud" -f ~/.ssh/azure_vm_key යන කමාන්ඩ් එකෙන් 4096‑බිට් RSA කී එකක් සාදයි. පෞද්ගලික කී (azure_vm_key) රහසිගතව, පබ්ලික් කී (azure_vm_key.pub) Azure වෙත යොදයි.
  • Resource Group සහ Ubuntu VM එක සකස් කිරීම: az group create --name RG-Linux-Security --location eastus හා az vm create ... --image Ubuntu2204 ... --ssh-key-values ~/.ssh/azure_vm_key.pub යන Azure CLI කමාන්ඩ් දෙකෙන් East US ප්‍රදේශයේ Ubuntu 22.04 LTS VM එකක් සකස් කරයි. ප්‍රතිඵල JSON එකේ public IP ලැබේ.
  • NSG නීති සමඟ SSH ප්‍රවේශය සීමා කිරීම: curl -s https://api.ipify.org මඟින් ඔබේ public IP ලබාගෙන, az network nsg rule create ... --source-address-prefixes YOUR_PUBLIC_IP/32 ... --destination-port-ranges 22 ... ලෙස නීතියක් එකතු කරයි. මෙයින් ඔබේ IP එක පමණක් SSH ප්‍රවේශයට ඉඩ සලසයි.
  • සම්බන්ධතාව පරීක්ෂා කිරීම: ssh -i ~/.ssh/azure_vm_key azureuser@VM_PUBLIC_IP මගින් සම්බන්ධ වීමේදී Ubuntu සත්කාරකයේ සාදාරණ පිළිගැනීම පෙන්වයි. වෙනත් IP එකකින් සම්බන්ධ වීමට උත්සාහ කළොත් සම්බන්ධතාව කාලය ඉක්මවා ගොස් අසාර්ථක වේ.
  • වියදම් වැළැක්වීම: වැඩ අවසන් වූ පසු az group delete --name RG-Linux-Security --yes --no-wait කමාන්ඩ් එකෙන් සම්පූර්ණ Resource Group එක මකා දැමීමෙන් Azure ගිණුමේ අතිරේක ගාස්තු වැළැක්විය හැක.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණ ශිල්පීන්, විශ්වවිද්‍යාල සිසුන් සහ ව්‍යාපාරිකයින් Azure වැනි cloud පරිසරයන් භාවිතා කරන අවස්ථා වර්ධනය වෙමින් පවතී. මෙම පියවර‑පියවර මාර්ගෝපදේශය ඔවුන්ට පහසුවෙන්:

  • SSH කී භාවිතයෙන් password‑less authentication ක්‍රමයක් ගොඩනඟා, brute‑force ප්‍රහාර වලින් රැකගත හැක.
  • NSG නීති මගින් අවශ්‍ය IP පමණක් ප්‍රවේශය සීමා කර, දත්ත රහස්‍යතාවය සහ පද්ධති ස්ථාවරතාවය වැඩිදියුණු කරයි.
  • Azure CLI භාවිතයෙන් ස්වයංක්‍රීයව සම්පත් නිර්මාණය සහ මකාදැමීමේ ක්‍රියාවලිය ඉක්මනින් කරගනිමින්, පරිසරය පිරිසිදුව තබා, අධික වියදම් වලින් පලා යා හැක.

ඉදිරියේදී Cloud‑Native වැඩසටහන්, DevOps පයිප්ලයින් සහ AI‑ආශ්‍රිත සේවාවන් සඳහා මෙම ආරක්ෂණ මූලිකතා අත්‍යවශ්‍ය වේ. ශ්‍රී ලංකාවේ තාක්ෂණික ප්‍රගතියට මෙය ශක්තියක් එක් කරයි.

අදම ඔබේ Azure Linux VM එක ආරක්ෂා කර, cloud පරිසරයේ ආරක්ෂිත සංවර්ධනයේ අලුත් මට්ටමකට පියවර තබන්න.

💡 ඔබේ Azure VM ආරක්ෂා කිරීම අදම අරඹන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#Azure #Linux #SSH #NSG #Cloud