JavaScriptを有効にしてください

Azure Bastion の画面を録画し隊

 ·   3 分で読めます  ·   Kento

Azure Bastion に画面録画機能がプレビューになったので試しました
Record Bastion sessions - Azure Bastion | Microsoft Learn

ざっくり手順

  1. 前提条件の確認
  2. ストレージアカウントの作成
  3. Bastion SKU の変更、録画機能の有効化
  4. 録画機能の準備
  5. 検証

1. 前提条件の確認

公開情報 (2024/5/16 時点) をコピペしておきます

Azure Bastion is deployed to your virtual network. See Tutorial - Deploy Bastion using specified settings for steps.
Bastion must be configured to use Premium SKU for this feature. You can update to the Premium SKU from a lower SKU when you configure the session recording feature. To check your SKU and upgrade, if necessary, see View or upgrade a SKU.
The virtual machine that you connect to must either be deployed to the virtual network that contains the bastion host, or to a virtual network that is directly peered to the Bastion virtual network.

注目すべきは Premium SKU という今までなかった SKU を使用する点です
※使えるリージョンは順次展開中のようです。環境によって使えるリージョンは異なるようなので、うまくいかない場合は色んなリージョンで試してみてください

2. ストレージアカウントの作成

録画ファイルを保存するストレージアカウントを作成しておきます
特に制限の記載はありませんでしたが念のため Bastion とリージョンは揃えておきました

3. Bastion SKU の変更、録画機能の有効化

前提条件で記載のあった Premium SKU にしておきます
しかし、SKU の変更画面に Premium が存在しません

portal01
Bastion SKU の変更01:

https://preview.portal.azure.com/ からプレビュー版の Azure Portal にアクセスすると Premium に変更することができました

portal02
Bastion SKU の変更02:

SKU の変更、録画の有効化にはしばらく時間がかかります

4. 録画機能の準備

次の手順のために Bastion の DNS をメモしておきます

portal07
録画機能の準備01:

ストレージアカウントの CORS のメニューから公開情報に従って値を入力します

For Allowed origins, type HTTPS:// followed by the DNS name of your bastion.
For Allowed Methods, select GET.
For Max Age, use 86400.

このときにメモした Basiton DNS を使用します

portal08
録画機能の準備02:

次にストレージアカウントに録画ファイルを保存するコンテナーを作成します

portal03
録画機能の準備03:

次に Bastion ホストがアクセスするための SAS を作成します
Record Bastion sessions - Azure Bastion | Microsoft Learn に書いてある通りに設定します
READ, CREATE, WRITE, LIST を有効化し、有効期限に余裕を持っておけば OK です

生成された SAS URL をメモしておきます

portal04
録画機能の準備04:

録画機能が有効になった Bastion のメニューから [Session recording] を選択します
[Add or update SAS URL] からメモした SAS URL を入力します

portal05
録画機能の準備05:

5. 検証

準備ができたので Bastion 経由で VM にアクセスして適当に作業をし、接続を終了します
改めて [Session recording] メニューを見ると録画が記録されています

portal06
録画のテスト01:

まとめ

最速レベルで試してみたので、サクッとまとめてみました
刺さる人には刺さる機能なので早く GA してほしいです!

参考

共有

Kento
著者
Kento
2020年に新卒で IT 企業に入社. インフラエンジニア(主にクラウド)として活動中