Azure CLI からBastion利用によるRDPが失敗する

松井 義之 0 評価のポイント
2025-10-22T06:38:11.4866667+00:00

Azure CLI からBastion利用によるRDPが出来ていません。

【実行結果】

PS C:\WINDOWS\system32> az network bastion rdp --name Opt2-dev-bastion --resource-group Opt2-dev-rg --target Opt2-dev-ope01-vm --auth-type password --username adminUYOP001

'bastion' is misspelled or not recognized by the system.

Examples from AI knowledge base:

https://aka.ms/cli_ref

Read more about the command in reference docs

PS C:\WINDOWS\system32>

Bastion拡張機能が入っていないと捉え、セットアップを進めますが

pythonのエラーが返ってきます

【実行結果】

PS C:\WINDOWS\system32> az extension add --source C:\Users\ymatsui3.IXAS\Downloads\bastion-1.4.2-py3-none-any.whl

Are you sure you want to install this extension? (y/n): y

An error occurred. Pip failed with status code 3221225477. Use --debug for more information.

PS C:\WINDOWS\system32>

az loginは実行可能なので、何か環境の問題だと思っていますが、

考えられる原因は有りますでしょうか。

azure-cliバージョンは2.78.0です。

pythonバージョンは3.130です。

Azure Bastion
Azure Bastion

仮想マシンへのプライベートでフル マネージドのリモート デスクトップ プロトコル (RDP) と Secure Shell (SSH) アクセスを提供する Azure サービス。


2 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2025-10-23T12:26:23.3266667+00:00

    Yoshiyuki Matsui 様、こんにちは。 ご返信ありがとうございます。 SSLError(136, '[X509: NO_CERTIFICATE_OR_CRL_FOUND] 証明書または CRL が見つかりません (_ssl.c:4353)') これは、Azure CLI Bastion RDP コマンドが OpenID Connect (OIDC) 認証フロー中に失敗していることを示しています。これは、login.microsoftonline.com への接続時に、ローカル Python SSL スタックが証明書チェーンを検証できないためです。 az network bastion rdp コマンドは Bastion CLI 拡張機能を使用しており、HTTPS 呼び出しには Python のリクエスト ライブラリを使用しています。 ローカル環境に信頼されたルート証明書または CA バンドルがない場合、SSL 検証は失敗します。 1. CA 証明書がインストールまたは更新されていることを確認するには、以下の手順に従ってください。

    Linux: sudo apt-get update

    sudo apt-get install ca-certificates

    sudo update-ca-certificates

    RHEL/CentOS:

    sudo yum install ca-certificates

    sudo update-ca-trust

    Windows: Windows で CA 証明書を確認するには、ローカルマシンの場合は certlm.msc、現在のユーザーの場合は certmgr.msc を実行し、「信頼されたルート証明機関」などの適切な証明書ストアに移動します。更新を確認するには、管理者権限のコマンドプロンプトで certutil コマンドを使用します。このコマンドは、証明書の有効日を表示します。

    2. Python 証明書バンドルを更新します。 カスタム Python 環境を使用している場合は、-pip install --upgrade certifi を使用します。 次に、-export SSL_CERT_FILE=$(python -m certifi) を設定します。

    3. Azure CLI 環境をリセットします。 Bastion 拡張機能の Python 環境変数を変更した場合は、元に戻すか、有効な CA バンドルを指していることを確認してください。 REQUESTS_CA_BUNDLE の設定を解除します。 CURL_CA_BUNDLE の設定を解除します。

    4. SSL 接続をテストします。 curl -v https://login.microsoftonline.com

    このコメントがお役に立てば幸いです。もしお役に立てた場合は、提供された情報に「賛成票」をお願いします。これはコミュニティ メンバーにとって有益です。 他にご質問がございましたら、お気軽にお問い合わせください。 ありがとうございます。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

  2. Anonymous
    2025-10-22T11:55:32.6733333+00:00

    松井 義之様、こんにちは。 Microsoft Q&A フォーラムへようこそ。 以下の提案がありますので、お試しください。

    1. Python エラー: Bastion 拡張機能のインストール中に発生したエラーは、Python 環境に問題がある可能性があります。エラーコード 3221225477 は、Windows 固有の Python の問題を示している可能性があります。環境が正しく設定されていることを確認してください。

    2. Python の互換性を確認する: Azure CLI を MSI 経由でインストールした場合、Azure CLI は独自の Python ランタイムを使用します。 pip 経由でインストールした場合は、安定性のために Python を 3.11 または 3.10 にダウングレードし、動作するかどうかを確認してください。

    3. Azure CLI のバージョン: Azure CLI バージョン 2.78.0 をご使用とのことですが、通常、これで問題は発生しないはずですが、互換性の問題を回避するために、Azure CLI を最新バージョンに更新することを検討してください。コマンド -az upgrade を使用してください。

    4. Bastion のセットアップ: Azure Bastion が VM と同じ仮想ネットワーク (VNet) に正しくデプロイされていることを確認してください。 以下の手順に従ってください。

    AzureBastionSubnet を作成します。 Bastion のパブリック IP アドレスを作成します。

    Bastion インスタンス自体をデプロイします。

    ネットワーク セキュリティ グループ (NSG):Bastion または VM へのアクセスをブロックする NSG ルールがないことを確認します。RDP 接続を許可するには、適切なルールを適用する必要があります。

    **5. ブラウザーと OS の互換性:**使用しているブラウザーやオペレーティング システムによって問題が発生する場合があります。ブラウザーが最新で互換性があることを確認してください。

    **6. 診断ツール:**Azure Network Watcher の接続トラブルシューティング機能を使用して、接続の問題を診断することもできます。

    -Azure Portal で Bastion リソースに移動します。 [監視] に移動し、[接続のトラブルシューティング] を選択します。

    このコメントが役に立ったと思われましたら、提供された情報に「賛成票」をお願いします。コミュニティメンバーにとって有益な情報となります。 他にご質問がございましたら、お気軽にお問い合わせください。 ありがとうございます。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。