「マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
目次 †
概要 †
≒ Azure Virtual Network (VNET)
参考 †
VNET内をサブネッティングできる。
ルーティング †
Gateway Subnet †
User Defined Route (UDR) †
VNETのデフォゲ(ルータ)のルーティング・テーブルの設定
インバウンドとアウトバウンド †
外向き通信のロックダウン †
- NSG
NSGによる送信(インターネット通信)の拒否
- UDR
- UDRによる既定のルート(インターネット通信)の拒否
- NAにルーティングしてのフィルタリング
PaaS・SaaSの閉域化 †
- VNET Injection
- VNET上にPaaSを組み込む形で配置する。
- 使えるサービスが限定的で高価。
- MSのメンテナンス経路を設定する必要がある。
その他 †
参考 †
Microsoft Docs †
nakama †
FgCF > ゼロトラスト型マルチクラウド IT 環境 > Azure による仮想データセンタ構築手法
- > 共通技術 > ネットワーク基盤の構成方法 > Azure 仮想ネットワーク基礎
※ 体系はコチラ
- VNET, IaaS VM セキュリティベースライン
- リファレンスアーキテクチャ(延伸 VNET 版)と構築の要点
- リファレンスアーキテクチャ(隔離 VNET 版)と構築の要点
Tags: :インフラストラクチャ, :クラウド, :Azure, :通信技術