Azure Private Link とはWhat is Azure Private Link?

Azure Private Link を使用すると、お使いの仮想ネットワーク内のプライベート エンドポイント経由で Azure PaaS サービス (Azure Storage、SQL Database など) と Azure でホストされている顧客所有の、またはパートナー サービスにアクセスできます。Azure Private Link enables you to access Azure PaaS Services (for example, Azure Storage and SQL Database) and Azure hosted customer-owned/partner services over a private endpoint in your virtual network.

仮想ネットワークとサービスの間のトラフィックは、Microsoft のバックボーン ネットワークを通ります。Traffic between your virtual network and the service travels the Microsoft backbone network. パブリック インターネットにサービスを公開する必要はありません。Exposing your service to the public internet is no longer necessary. お使いの仮想ネットワークに独自のプライベート リンク サービスを作成して顧客に提供することができます。You can create your own private link service in your virtual network and deliver it to your customers. Azure Private Link を使用した設定と消費は、Azure PaaS サービス、顧客所有サービス、共有パートナー サービス間で一貫しています。Setup and consumption using Azure Private Link is consistent across Azure PaaS, customer-owned, and shared partner services.

重要

Azure Private Link は、現在、一般提供されています。Azure Private Link is now generally available. プライベート エンドポイントと Private Link サービス (Standard ロード バランサーの背後にあるサービス) の両方が一般提供されています。Both Private Endpoint and Private Link service (service behind standard load balancer) are generally available. さまざまな Azure PaaS が異なるスケジュールで Azure Private Link にオンボードされます。Different Azure PaaS will onboard to Azure Private Link at different schedules. Private Link 上の Azure PaaS の正確な状態については、この記事の対応リージョンに関するセクションを確認してください。Check availability section in this article for accurate status of Azure PaaS on Private Link. 既知の制約については、プライベート エンドポイントPrivate Link サービスの説明を参照してください。For known limitations, see Private Endpoint and Private Link Service.

主な利点Key benefits

Azure Private Link には次のような利点があります。Azure Private Link provides the following benefits:

  • Azure プラットフォーム上のサービスへのプライベート アクセス: 接続元または接続先にパブリック IP アドレスを使用せずに、Azure 内のサービスに仮想ネットワークを接続できます。Privately access services on the Azure platform: Connect your virtual network to services in Azure without a public IP address at the source or destination. サービス プロバイダーは独自のローカル仮想ネットワークでサービスを提供することができ、また、コンシューマーは自身のローカル仮想ネットワークでサービスにアクセスすることができます。Service providers can render their services in their own virtual network and consumers can access those services in their local virtual network. Private Link プラットフォームでは、Azure のバックボーン ネットワークを介してコンシューマーとサービスの間の接続が処理されます。The Private Link platform will handle the connectivity between the consumer and services over the Azure backbone network.

  • オンプレミスおよびピアリングされたネットワーク: Azure で実行されているサービスに対し、ExpressRoute プライベート ピアリングや VPN トンネル経由でオンプレミスから、さらには、ピアリングされた仮想ネットワークから、プライベート エンドポイントを使用してアクセスすることができます。On-premises and peered networks: Access services running in Azure from on-premises over ExpressRoute private peering, VPN tunnels, and peered virtual networks using private endpoints. ExpressRoute Microsoft ピアリングを構成したり、インターネットを経由してサービスに接続したりする必要はありません。There's no need to configure ExpressRoute Microsoft peering or traverse the internet to reach the service. Private Link を使用すれば、Azure にワークロードを安全に移行することができます。Private Link provides a secure way to migrate workloads to Azure.

  • データの漏えいに対する保護: プライベート エンドポイントは、サービス全体にではなく、PaaS リソースの特定のインスタンスにマップされます。Protection against data leakage: A private endpoint is mapped to an instance of a PaaS resource instead of the entire service. コンシューマーが接続できるのは、その特定のリソースだけです。Consumers can only connect to the specific resource. サービス内の他のリソースへのアクセスはブロックされます。Access to any other resource in the service is blocked. このメカニズムにより、データの漏えいリスクを防ぐことができます。This mechanism provides protection against data leakage risks.

  • グローバルな展開: 他のリージョンで実行中のサービスにプライベートに接続します。Global reach: Connect privately to services running in other regions. リージョン A にあるコンシューマーの仮想ネットワークから、リージョン B の、Private Link の背後にあるサービスに接続することができます。The consumer's virtual network could be in region A and it can connect to services behind Private Link in region B.

  • 独自のサービスへの拡張: Azure 上のコンシューマーに対し、同じエクスペリエンスと機能でプライベートにサービスを提供できます。Extend to your own services: Enable the same experience and functionality to render your service privately to consumers in Azure. Standard Azure Load Balancer の内側にサービスを配置することで、サービスを Private Link 対応にすることができます。By placing your service behind a standard Azure Load Balancer, you can enable it for Private Link. そうすれば、コンシューマーは自身の仮想ネットワーク内のプライベート エンドポイントを使用して直接そのサービスに接続できます。The consumer can then connect directly to your service using a private endpoint in their own virtual network. 接続要求は、承認呼び出しフローを使用して管理できます。You can manage the connection requests using an approval call flow. Azure Private Link は、異なる Azure Active Directory テナントに属するコンシューマーとサービスに対しても機能します。Azure Private Link works for consumers and services belonging to different Azure Active Directory tenants.

可用性Availability

次の表に、Private Link サービスと、それらを使用可能なリージョンの一覧を示します。The following table lists the Private Link services and the regions where they're available.

サポートされているサービスSupported services 対応リージョンAvailable regions その他の注意点Additional considerations StatusStatus
Standard Azure Load Balancer の背後にある Private Link サービスPrivate Link services behind standard Azure Load Balancer すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
すべての中国リージョンAll China regions
Standard Load Balancer でサポートされますSupported on Standard Load Balancer GAGA
プライベート リンク サービスの作成方法を確認します。Learn how to create a private link service.
Azure Blob storage (Data Lake Storage Gen2 を含む)Azure Blob storage (including Data Lake Storage Gen2) すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
アカウントの種類 General Purpose V2 でサポートされますSupported on Account Kind General Purpose V2 GAGA
Blob Storage のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for blob storage.
Azure FilesAzure Files すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
GAGA
Azure Files ネットワーク エンドポイントを作成する方法を確認します。Learn how to create Azure Files network endpoints.
Azure File SyncAzure File Sync すべてのパブリック リージョンAll public regions GAGA
Azure Files ネットワーク エンドポイントを作成する方法を確認します。Learn how to create Azure Files network endpoints.
Azure Queue StorageAzure Queue storage すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
アカウントの種類 General Purpose V2 でサポートされますSupported on Account Kind General Purpose V2 GAGA
Queue storage のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for queue storage.
Azure Table StorageAzure Table storage すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
アカウントの種類 General Purpose V2 でサポートされますSupported on Account Kind General Purpose V2 GAGA
Table Storage のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for table storage.
Azure SQL データベースAzure SQL Database すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
すべての中国リージョンAll China regions
プロキシの接続ポリシーについてサポートされますSupported for Proxy connection policy GAGA
Azure SQL のプライベート エンドポイントを作成する方法を確認しますLearn how to create a private endpoint for Azure SQL
Azure Synapse AnalyticsAzure Synapse Analytics すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
プロキシの接続ポリシーについてサポートされますSupported for Proxy connection policy GAGA
Azure Synapse Analytics のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Synapse Analytics.
Azure Cosmos DBAzure Cosmos DB すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
すべての中国リージョンAll China regions
GAGA
Cosmos DB のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Cosmos DB.
Azure Database for PostgreSQL - 単一サーバーAzure Database for PostgreSQL - Single server すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
すべての中国リージョンAll China regions
General Purpose とメモリ最適化の価格レベルでサポートされますSupported for General Purpose and Memory Optimized pricing tiers GAGA
Azure Database for PostgreSQL のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Database for PostgreSQL.
Azure Database for MySQLAzure Database for MySQL すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
すべての中国リージョンAll China regions
GAGA
Azure Database for MySQL のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Database for MySQL.
Azure Database for MariaDBAzure Database for MariaDB すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
すべての中国リージョンAll China regions
GAGA
Azure Database for MariaDB のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Database for MariaDB.
Azure Key VaultAzure Key Vault すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
GAGA
Azure Key Vault のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Key Vault.
Azure Kubernetes Service - Kubernetes APIAzure Kubernetes Service - Kubernetes API すべてのパブリック リージョンAll public regions GAGA
Azure Kubernetes Service のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Kubernetes Service.
Azure SearchAzure Search すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
プライベート モードのサービスでサポートされますSupported with service in Private Mode GAGA
Azure Search のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Search.
Azure Container RegistryAzure Container Registry すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
コンテナー レジストリの Premium レベルでサポートされます。Supported with premium tier of container registry. レベルを選択してくださいSelect for tiers GAGA
Azure Container Registry のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Container Registry.
Azure App ConfigurationAzure App Configuration すべてのパブリック リージョンAll public regions プレビューPreview
Azure App Configuration のプライベート エンドポイントを作成する方法を確認しますLearn how to create a private endpoint for Azure App Configuration
Azure BackupAzure Backup すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
GAGA
Azure Backup のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Backup.
Azure Event HubAzure Event Hub すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
GAGA
Azure Event Hub のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Event Hub.
Azure Service BusAzure Service Bus すべてのパブリック リージョンAll public region
すべての Government リージョンAll Government regions
Azure Service Bus の Premium レベルでサポートされます。Supported with premium tier of Azure Service Bus. レベルを選択してくださいSelect for tiers GAGA
Azure Service Bus のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Service Bus.
Azure RelayAzure Relay すべてのパブリック リージョンAll public regions プレビューPreview
Azure Relay のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Relay.
Azure Event GridAzure Event Grid すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
GAGA
Azure Event Grid のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Event Grid.
Azure Web AppsAzure Web Apps すべてのパブリック リージョンAll public regions PremiumV2、PremiumV3、または Function Premium プランでサポートされますSupported with PremiumV2, PremiumV3, or Function Premium plan GAGA
Azure Web Apps のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Web Apps.
Azure Machine LearningAzure Machine Learning すべてのパブリック リージョンAll public regions GAGA
Azure Machine Learning のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Machine Learning.
Azure AutomationAzure Automation すべてのパブリック リージョンAll public regions プレビューPreview
Azure Automation のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Automation.
Azure IoT HubAzure IoT Hub すべてのパブリック リージョンAll public regions GAGA
Azure IoT Hub のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure IoT Hub.
Azure SignalRAzure SignalR 米国東部、米国中南部、EAST US, SOUTH CENTRAL US,
米国西部 2、すべての中国リージョンWEST US 2, All China regions
プレビューPreview
Azure SignalR のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure SignalR.
Azure MonitorAzure Monitor
(ログ分析と Application Insights)(Log Analytics & Application Insights)
すべてのパブリック リージョンAll public regions GAGA
Azure Monitor のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Monitor.
Azure BatchAzure Batch 以下を除くすべてのパブリック リージョン:ドイツ中部、ドイツ北東部All public regions except: Germany CENTRAL, Germany NORTHEAST
すべての Government リージョンAll Government regions
GAGA
Azure Batch のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Batch.
Azure Data FactoryAzure Data Factory すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
すべての中国リージョンAll China regions
資格情報は Azure Key Vault に格納する必要がありますCredentials need to be stored in an Azure key vault GAGA
Azure Data Factory のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Data Factory.
Azure Managed DisksAzure Managed Disks すべてのパブリック リージョンAll public regions
すべての Government リージョンAll Government regions
すべての中国リージョンAll China regions
既知の制限についてはここをクリックしてくださいClick here for known limitations GAGA
Azure Managed Disks のプライベート エンドポイントを作成する方法を確認します。Learn how to create a private endpoint for Azure Managed Disks.

最新情報については、Azure Private Link の更新情報ページをご覧ください。For the most up-to-date notifications, check the Azure Private Link updates page.

ログ記録と監視Logging and monitoring

Azure Private Link は Azure Monitor と連携します。Azure Private Link has integration with Azure Monitor. この組み合わせによって、次のことが可能となります。This combination allows:

  • ストレージ アカウントへのログのアーカイブ。Archival of logs to a storage account.
  • イベント ハブへのイベントのストリーム配信。Streaming of events to your Event Hub.
  • Azure Monitor ログ記録。Azure Monitor logging.

Azure Monitor で次の情報にアクセスできます。You can access the following information on Azure Monitor:

  • プライベート エンドポイント:Private endpoint:

    • プライベート エンドポイントによって処理されるデータ (入力/出力)Data processed by the Private Endpoint  (IN/OUT)
  • Private Link サービス:Private Link service:

    • Private Link サービスによって処理されるデータ (入力/出力)Data processed by the Private Link service (IN/OUT)
    • NAT ポートの使用可能性NAT port availability

価格Pricing

料金の詳細については、「Azure Private Link の料金」をご覧ください。For pricing details, see Azure Private Link pricing.

FAQFAQs

FAQ については、「Azure Private Link のよくあるご質問」を参照してください。For FAQs, see Azure Private Link FAQs.

制限Limits

制限については、Azure Private Link の制限に関するページを参照してください。For limits, see Azure Private Link limits.

サービス レベル アグリーメントService Level Agreement

SLA については、「Azure Private Link の SLA」を参照してください。For SLA, see SLA for Azure Private Link.

次のステップNext steps