ネットワーク

Azure

TerraformでAzure仮想ネットワーク・サブネット・NSGを作成する手順

Azureの基本的なネットワークコンポーネントである仮想ネットワーク(VNet)、サブネット、そしてネットワークセキュリティグループ(NSG)をTerraformで構築する具体的な手順を解説します。
Azure

クラウドセキュリティの新常識!サービス エンドポイントとプライベート エンドポイントの違いを徹底解説

「サービス エンドポイント」はパブリックネットワーク経由の制限付きアクセス、「Private Endpoint」は完全なプライベート接続という違いがあります。Azure初心者~中級エンジニア向けに、仕組み・用途・使い分け・設定方法までを詳しく紹介。この記事を読めば、最適なエンドポイント選択ができるようになります。
Azure

【Azure VNet入門⑥】Private接続とセキュリティ運用|Private Endpoint・Bastion・フローログ

VNetシリーズの最終回です。ここまでで「VNet内の設計」「VNet同士・オンプレ接続」を押さえました。仕上げとなる今回は、「Storage や SQL などのPaaSサービスへ、いかに"閉域"で安全に繋ぐか」と、運用・セキュリティの実務...
ネットワーク

【Azure VNet入門⑤】VNet間・オンプレ接続|ピアリング・ハブ&スポーク・VPN/ExpressRoute

ここまでで、1つのVNetの中を設計できるようになりました。今回は視点を一段上げて、「VNet同士」「VNetとオンプレ(社内ネットワーク)」をどう繋ぐかを扱います。VNetは単一リージョン・単一サブスクに閉じるものでしたから、またぐには明...
Azure

【Azure VNet入門④】ルーティング入門|システムルートとUDR(0.0.0.0/0をFirewallへ)

NSGで「誰と通信してよいか」を決めたら、次のテーマは「通信がどの経路(ルート)を通るか」です。これを扱うのがルーティング。Azureは何も設定しなくても通信が流れる仕組み(システムルート)を持っていますが、実務では「全通信を一度ファイアウ...
Azure

【Azure VNet入門③】NSGで通信を許可・拒否する|既定ルールと優先度

サブネットを用途別に切れたら、次は「どの通信を許可し、どの通信を拒否するか」を決める番です。これを担うのが NSG(Network Security Group/ネットワークセキュリティグループ) です。「DBサブネットにはアプリからの通信...
Azure

【Azure VNet入門②】サブネットの設計と作成|予約IP・特殊サブネットまで

前回のVNet概要で、VNetは「用途別のサブネットに区切って使う」と学びました。今回はいよいよ実際にVNetとサブネットを作成し、設計する手順に入ります。ポータル・Azure CLI・Terraformの3通りで作りながら、「知らないとハ...
Azure

【Azure VNet入門①】仮想ネットワークとは?CIDR・サブネットの基礎をわかりやすく

「Azureで何かを作ろう」と学習を始めると、VMでもApp ServiceでもDBでも、必ず土台に出てくるのが VNet(Virtual Network/仮想ネットワーク) です。ところが「VNetって結局なに?」「アドレス空間?サブネッ...
ネットワーク

Azure初心者は何から始める?クラウドの基礎とVM・App Service・VNetの選び方

Azureを学ぶ初心者エンジニア向けの入口記事。クラウドとは何か、IaaS/PaaS/SaaSの違い、テナント〜リソースの階層、VMとApp Serviceの選び方、VNetの基礎までを例え話で一気に整理。各サービス記事を読む前の"地図"になります。
Azure

Azure App Serviceのネットワーク|Private Endpoint(受信)とVNet統合(送信)の違いを図解

App Serviceのネットワーク設定でほぼ全員がつまずくのが、「Private Endpoint」と「VNet統合」の違いです。名前が似ているうえ、どちらも「VNetにつなぐ」機能なので、どっちがどっちだか分からなくなる——これは学習者...