Azure Bastion のプレビューが発表されたので試してみます。 ちょっと気になるサービスだったので、早々に触ってみようと思います。 今までの仮想マシンのリモート操作パターンを整理 今までのベストプラクティスはおそらく以下の 3 パターンになるかと思います。 仮想ネットワーク上にジャンプボックスとなる仮想マシンを構築する。PC からそのジャンプボックスに RDP/SSH 接続して、対象の仮想マシンのリモート操作を行う。 PC と仮想ネットワークとをポイント対サイト VPN 接続して、対象の仮想マシンのリモート操作を行う。 オンプレミスと仮想ネットワークとをサイト間 VPN 接続し、RD ゲートウェイを設置する。PC からその RD ゲートウェイを経由して、対象の仮想マシンのリモート操作を行う。 なお、対象の仮想マシンへの直接的な RDP/SSH 接続は推奨されていませんので、本番環境