Azure既定のシステムルートに関して

河野 0 評価のポイント
2024-04-30T01:39:02.9266667+00:00

Azureの仮想ネットワーク内に各サブネットを追加した際、デフォルトでその仮想ネットワークのアドレス空間全体と通信できます。 その理由は、Azure規定のシステムルート(ルーティングテーブル)に自動的にサブネット全体のアドレスが追加されているためだと考えています。

 

SQLServerのプライベートエンドポイントを作成した際、上記の通りすでに通信が可能であるにも関わらず、このエンドポイントがAzure既定のシステムルートに追加されました。 その結果、別のサブネットの通信を遮断しようとした際、カスタムルートでサブネット全体のネクストホップをNoneにしても、システムルート上のエンドポイントが有効になってしまい、エンドポイントもすべてNoneでカスタムルートに設定する必要がありました。

 

エンドポイントのシステムルートへの追加は冗長に思えるのですが、なぜプライベートエンドポイントごとに/32の既定ルートが必要なのでしょうか?

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
120 件の質問
Microsoft Q&A
Microsoft Q&A
このタグを使用して、提案、機能要求、バグを Microsoft Q&A チームと共有します。 Microsoft Q&A チームは、定期的にお客様のフィードバックを評価し、その過程で更新プログラムを提供します。
65 件の質問
0 件のコメント コメントはありません
{count} 件の投票