Azure サービスの仮想ネットワーク統合Virtual network integration for Azure services

Azure 仮想ネットワークに Azure サービスを統合すると、仮想ネットワーク内の仮想マシンまたはコンピューティング リソースからサービスにプライベート アクセスできるようになります。Integrating Azure services to an Azure virtual network enables private access to the service from virtual machines or compute resources in the virtual network. 次のオプションを使用して、仮想ネットワークで Azure サービスを統合することができます。You can integrate Azure services in your virtual network with the following options:

  • サービスの専用インスタンスを仮想ネットワークにデプロイする。Deploying dedicated instances of the service into a virtual network. サービスは、仮想ネットワーク内で、また、オンプレミス ネットワークからプライベート アクセスできます。The services can then be privately accessed within the virtual network and from on-premises networks.
  • サービス エンドポイント経由で仮想ネットワークをサービスまで延ばす。Extending a virtual network to the service, through service endpoints. サービス エンドポイントを使用することで、仮想ネットワークに個々のサービス リソースを結び付けることができます。Service endpoints allow individual service resources to be secured to the virtual network.

仮想ネットワークに複数の Azure サービスを統合するには、上記のパターンの 1 つ以上を組み合わせることができます。To integrate multiple Azure services to your virtual network, you can combine one or more of the above patterns. たとえば、仮想ネットワークに HDInsight をデプロイし、サービス エンドポイントを介して HDInsight サブネットにストレージ アカウントを結び付けることができます。For example, you can deploy HDInsight into your virtual network and secure a storage account to the HDInsight subnet through Service endpoints.

仮想ネットワークに Azure サービスをデプロイするDeploy Azure services into virtual networks

仮想ネットワークに専用の Azure サービスをデプロイすると、プライベート IP アドレスを利用してサービス リソースに非公開で通信できます。When you deploy dedicated Azure services in a virtual network, you can communicate with the service resources privately, through private IP addresses.

仮想ネットワークにデプロイされたサービス

仮想ネットワーク内にサービスをデプロイすると、次のことができるようになります。Deploying services within a virtual network provides the following capabilities:

  • 仮想ネットワーク内のリソースは、プライベート IP アドレスを利用し、非公開で互いと通信できます。Resources within the virtual network can communicate with each other privately, through private IP addresses. たとえば、仮想ネットワーク内で、HDInsight と仮想マシンで実行されている SQL Server の間でデータを直接転送できます。Example, directly transferring data between HDInsight and SQL Server running on a virtual machine, in the virtual network.
  • オンプレミスのリソースは、サイト間 VPN (VPN Gateway) または ExpressRoute とプライベート IP アドレスを利用し、仮想ネットワーク内のリソースにアクセスできます。On-premises resources can access resources in a virtual network using private IP addresses over a Site-to-Site VPN (VPN Gateway) or ExpressRoute.
  • 仮想ネットワーク内のリソースがプライベート IP アドレスで互いに通信できるように仮想ネットワークをピアリングできます。Virtual networks can be peered to enable resources in the virtual networks to communicate with each other, using private IP addresses.
  • 仮想ネットワーク内のサービス インスタンスは Azure サービスにより完全に管理され、インスタンスの正常性を監視し、負荷に基づいて必要な規模を与えます。Service instances in a virtual network are fully managed by the Azure service, to monitor health of the instances, and provide required scale, based on load.
  • サービス インスタンスは、仮想ネットワークのサブネットにデプロイされます。Service instances are deployed into a subnet in a virtual network. ネットワークの着信および送信アクセスは、サービスで提供されるガイダンスに基づき、サブネットのネットワーク セキュリティ グループ経由で開く必要があります。Inbound and outbound network access must be opened through network security groups for the subnet, per guidance provided by the services.
  • 場合によっては、サブネットが特定のサービスをホストできる明示的な識別子として、委任されたサブネットがサービスで必要になることがあります。Optionally, services might require a delegated subnet as an explicit identifier that a subnet can host a particular service. サブネットの委任では、サブネットにサービス固有のリソースを作成するための明示的なアクセス許可がサービスに与えられます。Subnet delegation gives explicit permissions to the service to create service-specific resources in the subnet.

仮想ネットワークにデプロイできるサービスServices that can be deployed into a virtual network

CategoryCategory ServiceService
ComputeCompute 仮想マシン:Linux または WindowsVirtual machines: Linux or Windows
仮想マシン スケール セットVirtual machine scale sets
クラウド サービス:仮想ネットワーク (クラシック) のみCloud Service: Virtual network (classic) only
Azure BatchAzure Batch
ネットワークNetwork Application Gateway - WAFApplication Gateway - WAF
VPN GatewayVPN Gateway
Azure FirewallAzure Firewall
ネットワーク仮想アプライアンスNetwork Virtual Appliances
データData RedisCacheRedisCache
Azure SQL Database Managed InstanceAzure SQL Database Managed Instance
AnalyticsAnalytics Azure HDInsightAzure HDInsight
Azure DatabricksAzure Databricks
IDIdentity Azure Active Directory Domain ServicesAzure Active Directory Domain Services
ContainersContainers Azure Kubernetes Service (AKS)Azure Kubernetes Service (AKS)
Azure Container Instance (ACI)Azure Container Instance (ACI)
Azure Container Service エンジンと Azure Virtual Network CNI プラグインAzure Container Service Engine with Azure Virtual Network CNI plug-in
WebWeb API ManagementAPI Management
App Service 環境App Service Environment
ホストされているHosted Azure の専用 HSMAzure Dedicated HSM
Azure NetApp FilesAzure NetApp Files

Azure サービスのサービス エンドポイントService endpoints for Azure services

一部の Azure サービスは仮想ネットワークでデプロイできません。Some Azure services can't be deployed in virtual networks. 必要であれば、仮想ネットワークのサービス エンドポイントを有効にすることで、一部のサービス リソースへのアクセスを特定の仮想ネットワーク サブネットのみに制限できます。You can restrict access to some of the service resources to only specific virtual network subnets, if you choose, by enabling a virtual network service endpoint. 仮想ネットワーク サービス エンドポイントと、エンドポイントを有効にできるサービスの詳細について確認してください。Learn more about virtual network service endpoints, and the services that endpoints can be enabled for.