Azure 仮想ネットワークについてよく寄せられる質問 (FAQ)Azure Virtual Network frequently asked questions (FAQ)

仮想ネットワークの基礎Virtual Network basics

Azure 仮想ネットワーク (VNet) とは何ですか。What is an Azure Virtual Network (VNet)?

Azure 仮想ネットワーク (VNet) は、クラウド内のユーザー独自のネットワークを表すものです。An Azure Virtual Network (VNet) is a representation of your own network in the cloud. サブスクリプション専用に Azure クラウドが論理的に分離されています。It is a logical isolation of the Azure cloud dedicated to your subscription. VNet を使用してプロビジョニングして Azure で仮想プライベート ネットワーク (VPN) を管理および、必要に応じて、VNet を Azure で他の VNet とリンクさせたり、オンプレミス IT インフラストラクチャで、ハイブリッドまたはクロスプレミス ソリューションを作成します。You can use VNets to provision and manage virtual private networks (VPNs) in Azure and, optionally, link the VNets with other VNets in Azure, or with your on-premises IT infrastructure to create hybrid or cross-premises solutions. 作成したそれぞれの VNet には独自の CIDR ブロックがあり、CIDR ブロックが競合しない限り、他の VNet やオンプレミス ネットワークにリンクすることができます。Each VNet you create has its own CIDR block, and can be linked to other VNets and on-premises networks as long as the CIDR blocks do not overlap. VNet の DNS サーバー設定と、サブネットへの VNet の分割も制御できます。You also have control of DNS server settings for VNets, and segmentation of the VNet into subnets.

VNet を使用して次のことが行えます。Use VNets to:

  • プライベート クラウドのみの専用 VNet を作成します。ソリューションがクロスプレミス構成が必要ない場合もあります。Create a dedicated private cloud-only VNet Sometimes you don't require a cross-premises configuration for your solution. VNet を作成するとき、ご使用のサービスと VNet 内の VMが、クラウド内で互いに直接かつ安全に通信することができます。When you create a VNet, your services and VMs within your VNet can communicate directly and securely with each other in the cloud. VM と、ソリューションの一部としてインターネット通信を必要とするサービスとのエンドポイント接続を構成することができます。You can still configure endpoint connections for the VMs and services that require Internet communication, as part of your solution.
  • データ センターを安全に拡張します。VNet を使用すると、従来のサイト間 (S2S) VPN を構築して、データセンターの容量を安全に拡張できます。Securely extend your data center With VNets, you can build traditional site-to-site (S2S) VPNs to securely scale your datacenter capacity. S2S VPN は、IPSEC を使用して、社内の VPN ゲートウェイと Azure 間の安全な接続を提供します。S2S VPNs use IPSEC to provide a secure connection between your corporate VPN gateway and Azure.
  • ハイブリッド クラウドのシナリオを有効にします。VNet は、さまざまなハイブリッド クラウド シナリオをサポートする柔軟性を提供します。Enable hybrid cloud scenarios VNets give you the flexibility to support a range of hybrid cloud scenarios. メインフレームなどのオンプレミス システムと Unix システムの任意の型へのクラウド ベースのアプリケーションを安全に接続することができます。You can securely connect cloud-based applications to any type of on-premises system such as mainframes and Unix systems.

開始するには?How do I get started?

Virtual Network のドキュメント」にアクセスし、開始します。Visit the Virtual network documentation to get started. このコンテンツには、すべての VNet 機能の概要とデプロイに関する情報が示されています。This content provides overview and deployment information for all of the VNet features.

クロスプレミス接続を使用しないで VNet を使用できますか。Can I use VNets without cross-premises connectivity?

はい。Yes. プレミスに接続せずに VNet を使用することができます。You can use a VNet without connecting it to your premises. たとえば、Microsoft Windows Server Active Directory ドメイン コントローラーと SharePoint ファームを Azure VNet 内のみで実行できます。For example, you could run Microsoft Windows Server Active Directory domain controllers and SharePoint farms solely in an Azure VNet.

VNet 間または VNet とオンプレミスのデータ センター間で WAN の最適化を実行することはできますか。Can I perform WAN optimization between VNets or a VNet and my on-premises data center?

はい。Yes. Azure Marketplace を通じて複数のベンダーから提供されている WAN 最適化ネットワーク仮想アプライアンスをデプロイできます。You can deploy a WAN optimization network virtual appliance from several vendors through the Azure Marketplace.

構成Configuration

VNet を作成するのには、どのようなツールを使用でしょうか。What tools do I use to create a VNet?

次のツールを使用して、VNet を作成または構成できます。You can use the following tools to create or configure a VNet:

VNet でどのアドレス範囲が使用できるでしょうか。What address ranges can I use in my VNets?

RFC 1918 で定義されている任意の IP アドレス範囲Any IP address range defined in RFC 1918. (例: 10.0.0.0/16)。For example, 10.0.0.0/16.

VNet 内でパブリック IP アドレスを持つことができますか。Can I have public IP addresses in my VNets?

はい。Yes. パブリック IP アドレス範囲の詳細については、仮想ネットワークの作成に関する記事をご覧ください。For more information about public IP address ranges, see Create a virtual network. パブリック IP アドレスは、インターネットから直接アクセスできません。Public IP addresses are not directly accessible from the internet.

VNet 内のサブネットの数に制限はありますか。Is there a limit to the number of subnets in my VNet?

はい。Yes. 詳細については、Azure の制限に関する記事をご覧ください。See Azure limits for details. サブネットのアドレス空間は、互いに重複することはできません。Subnet address spaces cannot overlap one another.

これらのサブネット内の IP アドレスの使用に関する制限はありますか。Are there any restrictions on using IP addresses within these subnets?

はい。Yes. Azure は、各サブネット内で一部の IP アドレスを予約します。Azure reserves some IP addresses within each subnet. 各サブネットの最初と最後の IP アドレスは、Azure サービスに使用される各サブネットの x.x.x.1 ~ x.x.x.3 アドレスと共に、プロトコル準拠のために予約されます。The first and last IP addresses of each subnet are reserved for protocol conformance, along with the x.x.x.1-x.x.x.3 addresses of each subnet, which are used for Azure services.

VNet およびサブネットは、どれくらい小規模に、また、大規模になるのでしょうか。How small and how large can VNets and subnets be?

サポートされる最小のサブネットは /29、最大は /8 です (CIDR サブネット定義を使用)。The smallest supported subnet is /29, and the largest is /8 (using CIDR subnet definitions).

VNet を使用して、VLAN を Azure に接続できるでしょうか。Can I bring my VLANs to Azure using VNets?

いいえ。No. VNet はレイヤー 3 のオーバーレイです。VNets are Layer-3 overlays. Azure では、任意のレイヤー 2 のセマンティクスはサポートされません。Azure does not support any Layer-2 semantics.

私の Vnet とサブネットをカスタム ルーティング ポリシーを指定できますか。Can I specify custom routing policies on my VNets and subnets?

はい。Yes. ルート テーブルを作成してサブネットに関連付けることができます。You can create a route table and associate it to a subnet. Azure でのルーティングの詳細については、ルーティングの概要に関する記事をご覧ください。For more information about routing in Azure, see Routing overview.

VNet はマルチキャストやブロードキャストをサポートしますか。Do VNets support multicast or broadcast?

いいえ。No. マルチキャストとブロードキャストはサポートされていません。Multicast and broadcast are not supported.

VNet 内はどのようなプロトコルを使用できますか。What protocols can I use within VNets?

VNet では、TCP、UDP、および ICMP TCP/IP プロトコルを使用することができます。You can use TCP, UDP, and ICMP TCP/IP protocols within VNets. ユニキャストは VNet 内でサポートされますが、ユニキャスト (ソース ポート UDP/68 / 宛先ポート UDP/67) を経由した動的ホスト構成プロトコル (DHCP) は例外です。Unicast is supported within VNets, with the exception of Dynamic Host Configuration Protocol (DHCP) via Unicast (source port UDP/68 / destination port UDP/67). マルチキャスト、ブロードキャスト、IP-in-IP のカプセル化されたパケット、Generic Routing Encapsulation (GRE) のパケットは、VNet 内でブロックされます。Multicast, broadcast, IP-in-IP encapsulated packets, and Generic Routing Encapsulation (GRE) packets are blocked within VNets.

VNet 内には、既定ルーターを ping できるでしょうか。Can I ping my default routers within a VNet?

いいえ。No.

Tracert を使用して、接続を診断することができますか。Can I use tracert to diagnose connectivity?

いいえ。No.

VNet を作成した後のサブネットを追加できますか。Can I add subnets after the VNet is created?

はい。Yes. サブネットのアドレス範囲が VNet 内の別のサブネットの一部でなく、仮想ネットワークのアドレス範囲に空き領域があれば、いつでもサブネットを VNet に追加できます。Subnets can be added to VNets at any time as long as the subnet address range is not part of another subnet and there is available space left in the virtual network's address range.

作成した後、サブネットのサイズを変更できますか。Can I modify the size of my subnet after I create it?

はい。Yes. VM またはサービスがサブネット内にデプロイされていない場合は、サブネットを追加、削除、拡張、または縮小できます。You can add, remove, expand, or shrink a subnet if there are no VMs or services deployed within it.

サブネットを作成後に変更できますか。Can I modify subnets after I created them?

はい。Yes. VNet で使用された CIDR ブロックを追加、削除、変更することができます。You can add, remove, and modify the CIDR blocks used by a VNet.

VNet でサービスを実行している場合、インターネットに接続できますか。If I am running my services in a VNet, can I connect to the internet?

はい。Yes. VNet 内にデプロイされているすべてのサービスは、インターネットに送信接続できます。All services deployed within a VNet can connect outbound to the internet. Azure での送信インターネット接続について詳しくは、送信接続に関する記事をご覧ください。To learn more about outbound internet connections in Azure, see Outbound connections. Resource Manager を使用してデプロイされたリソースに受信接続するには、リソースにパブリック IP アドレスが割り当てられている必要があります。If you want to connect inbound to a resource deployed through Resource Manager, the resource must have a public IP address assigned to it. パブリック IP アドレスについて詳しくは、パブリック IP アドレスに関する記事をご覧ください。To learn more about public IP addresses, see Public IP addresses. Azure にデプロイされたすべての Azure クラウド サービスには、パブリックにアドレス指定可能な VIP が割り当てられています。Every Azure Cloud Service deployed in Azure has a publicly addressable VIP assigned to it. PaaS ロールの入力エンドポイントと仮想マシンのエンドポイントを定義して、これらのサービスがインターネットからの接続を承諾できるようにします。You define input endpoints for PaaS roles and endpoints for virtual machines to enable these services to accept connections from the internet.

VNet は IPv6 をサポートするでしょうか。Do VNets support IPv6?

いいえ。No. この時点で、VNet で IPv6 を使用できません。You cannot use IPv6 with VNets at this time. ただし、Azure ロード バランサーに IPv6 アドレスを割り当てて、仮想マシンを負荷分散することはできます。You can however, assign IPv6 addresses to Azure load balancers to load balance virtual machines. 詳細については、「Azure Load Balancer の IPv6 の概要」をご覧ください。For details, see Overview of IPv6 for Azure Load Balancer.

VNet は複数のリージョンで広がるでしょうか。Can a VNet span regions?

いいえ。No. VNet は、1 つのリージョンに制限されます。A VNet is limited to a single region. ただし、仮想ネットワークは複数の可用性ゾーンにまたがります。A virtual network does, however, span availability zones. 可用性ゾーンの詳細については、「可用性ゾーンの概要」を参照してください。To learn more about availability zones, see Availability zones overview. 仮想ネットワーク ピアリングを使用して、別々のリージョンにある仮想ネットワークを接続できます。You can connect virtual networks in different regions with virtual network peering. 詳細については、仮想ネットワーク ピアリングの概要に関する記事をご覧ください。For details, see Virtual network peering overview

VNet を Azure での別の VNet に接続できますか。Can I connect a VNet to another VNet in Azure?

はい。Yes. 次のいずれかの方法で VNet どうしを接続できます。You can connect one VNet to another VNet using either:

名前解決 (DNS)Name Resolution (DNS)

VNet の DNS オプションとは何でしょうか。What are my DNS options for VNets?

VM とロール インスタンスの名前解決 ページでディシジョン テーブルを使用して、使用できるすべての DNS オプションを行うことができます。Use the decision table on the Name Resolution for VMs and Role Instances page to guide you through all the DNS options available.

VNet の DNS サーバーを指定できますか。Can I specify DNS servers for a VNet?

はい。Yes. VNet 設定では、DNS サーバーの IP アドレスを指定できます。You can specify DNS server IP addresses in the VNet settings. 設定は、VNet 内のすべての VM の既定の DNS サーバーとして適用されます。The setting is applied as the default DNS server(s) for all VMs in the VNet.

DNS サーバーの数を指定できますか。How many DNS servers can I specify?

Azure の制限に関する記事をご覧ください。Reference Azure limits.

ネットワークを作成した後、DNS サーバーを変更できますか。Can I modify my DNS servers after I have created the network?

はい。Yes. いつでも、VNet の DNS サーバーの一覧を変更できます。You can change the DNS server list for your VNet at any time. DNS サーバーの一覧を変更する場合は、新しい DNS サーバーを取得するために VNet で VM をそれぞれ再起動する必要があります。If you change your DNS server list, you will need to restart each of the VMs in your VNet in order for them to pick up the new DNS server.

Azure で提供される DNS と Vnet と組み合わせて使用についてWhat is Azure-provided DNS and does it work with VNets?

Azure で提供される DNS は、Microsoft によって提供されるマルチ テナント DNS サービスです。Azure-provided DNS is a multi-tenant DNS service offered by Microsoft. Azure は、すべての VM とクラウド サービス ロール インスタンスをこのサービスに登録します。Azure registers all of your VMs and cloud service role instances in this service. このサービスは、同じクラウド サービス内に含まれる VM とロール インスタンスのホスト名によって、また、同じ VNet 内の VM とロール インスタンスの FQDN によって名前解決を提供します。This service provides name resolution by hostname for VMs and role instances contained within the same cloud service, and by FQDN for VMs and role instances in the same VNet. DNS の詳細については、VM と Cloud Services ロール インスタンスの名前解決に関する記事をご覧ください。To learn more about DNS, see Name Resolution for VMs and Cloud Services role instances.

Azure で提供される DNS を使用したテナント間名前解決は、VNet の最初の 100 個のクラウド サービスまでに制限されます。There is a limitation to the first 100 cloud services in a VNet for cross-tenant name resolution using Azure-provided DNS. 独自の DNS サーバーを使用している場合は、この制限は適用されません。If you are using your own DNS server, this limitation does not apply.

VM またはクラウド サービスごとに、DNS 設定を上書きできますか。Can I override my DNS settings on a per-VM or cloud service basis?

はい。Yes. VM またはクラウド サービスごとに DNS サーバーを設定し、既定のネットワーク設定を上書きすることができます。You can set DNS servers per VM or cloud service to override the default network settings. ただし、できるだけネットワーク全体の DNS を使用することをお勧めします。However, it's recommended that you use network-wide DNS as much as possible.

独自の DNS サフィックスを取り込むことができますか。Can I bring my own DNS suffix?

いいえ。No. ご使用の VNet のカスタム DNS サフィックスを指定することはできません。You cannot specify a custom DNS suffix for your VNets.

仮想マシンの接続Connecting virtual machines

VNet に VM をデプロイできますか。Can I deploy VMs to a VNet?

はい。Yes. Resource Manager デプロイメント モデルを使用してデプロイされた VM に接続されているすべてのネットワーク インターフェイス (NIC) は、VNet に接続されている必要があります。All network interfaces (NIC) attached to a VM deployed through the Resource Manager deployment model must be connected to a VNet. クラシック デプロイメント モデルを使用してデプロイされた VM は、必要に応じて VNet に接続できます。VMs deployed through the classic deployment model can optionally be connected to a VNet.

VM に割り当てることができる IP アドレスにはどのような種類がありますか。What are the different types of IP addresses I can assign to VMs?

  • プライベート: 各 VM 内の各 NIC に割り当てられます。Private: Assigned to each NIC within each VM. アドレスは、静的または動的な方法を使用して割り当てられます。The address is assigned using either the static or dynamic method. プライベート IP アドレスは、VNet のサブネット設定で指定した範囲から割り当てられます。Private IP addresses are assigned from the range that you specified in the subnet settings of your VNet. クラシック デプロイメント モデルを使用してデプロイされたリソースは、VNet に接続されていなくてもプライベート IP アドレスが割り当てられます。Resources deployed through the classic deployment model are assigned private IP addresses, even if they're not connected to a VNet. 割り当て方法の動作は、リソースが Resource Manager とクラシック デプロイメント モデルのどちらを使用してデプロイされたかによって異なります。The behavior of the allocation method is different depending on whether a resource was deployed with the Resource Manager or classic deployment model:

    • Resource Manager: 動的または静的な方法を使用して割り当てられたプライベート IP アドレスは、リソースが削除されるまで、仮想マシン (Resource Manager) に割り当てられたままになります。Resource Manager: A private IP address assigned with the dynamic or static method remains assigned to a virtual machine (Resource Manager) until the resource is deleted. 異なるのは、静的な方法の場合はユーザーが割り当てるアドレスを選択し、動的な方法の場合は Azure が選択するという点です。The difference is that you select the address to assign when using static, and Azure chooses when using dynamic.
    • クラシック: 動的な方法を使用して割り当てられたプライベート IP アドレスは、仮想マシン (クラシック) VM が停止 (割り当て解除) 状態になった後で再起動されたときに変更される可能性があります。Classic: A private IP address assigned with the dynamic method may change when a virtual machine (classic) VM is restarted after having been in the stopped (deallocated) state. クラシック デプロイメント モデルを使用してデプロイされるリソースのプライベート IP アドレスを固定する必要がある場合は、静的な方法を使用してプライベート IP アドレスを割り当ててください。If you need to ensure that the private IP address for a resource deployed through the classic deployment model never changes, assign a private IP address with the static method.
  • パブリック: 必要に応じて、Azure Resource Manager デプロイメント モデルを使用してデプロイされた VM に接続されている NIC に割り当てられます。Public: Optionally assigned to NICs attached to VMs deployed through the Azure Resource Manager deployment model. アドレスは、静的または動的な割り当て方法を使用して割り当てることができます。The address can be assigned with the static or dynamic allocation method. クラシック デプロイメント モデルを使用してデプロイされたすべての VM および Cloud Services ロール インスタンスは、"動的な" パブリック仮想 IP (VIP) アドレスが割り当てられたクラウド サービス内に存在します。All VMs and Cloud Services role instances deployed through the classic deployment model exist within a cloud service, which is assigned a dynamic, public virtual IP (VIP) address. パブリックな "静的" IP アドレスは、予約済み IP アドレスと呼ばれ、必要に応じて VIP として割り当てることができます。A public static IP address, called a Reserved IP address, can optionally be assigned as a VIP. パブリック IP アドレスは、クラシック デプロイメント モデルを使用してデプロイされた個々の VM または Cloud Services ロール インスタンスに割り当てることができます。You can assign public IP addresses to individual VMs or Cloud Services role instances deployed through the classic deployment model. これらのアドレスは、インスタンス レベルのパブリック IP (ILPIP) アドレスと呼ばれ、動的に割り当てることができます。These addresses are called Instance level public IP (ILPIP addresses and can be assigned dynamically.

後で作成する VM 用にプライベート IP アドレスを予約することはできますか。Can I reserve a private IP address for a VM that I will create at a later time?

いいえ。No. プライベート IP アドレスを予約することはできません。You cannot reserve a private IP address. プライベート IP アドレスが使用可能な場合は、DHCP サーバーによって VM またはロール インスタンスに割り当てられます。If a private IP address is available, it is assigned to a VM or role instance by the DHCP server. その VM は、プライベート IP アドレスを割り当てたい VM である場合も、そうでない場合もあります。The VM may or may not be the one that you want the private IP address assigned to. ただし、既に作成した VM のプライベート IP アドレスを、使用可能なプライベート IP アドレスに変更することができます。You can, however, change the private IP address of an already created VM, to any available private IP address.

VNet 内の VM のプライベート IP アドレスは変更されますか。Do private IP addresses change for VMs in a VNet?

一概には言えません。It depends. VM が Resource Manager を使用してデプロイされた場合は、静的または動的な割り当て方法のどちらを使用して割り当てられていても、変更されることはありません。If the VM was deployed through Resource Manager, no, regardless of whether the IP address was assigned with the static or dynamic allocation method. VM がクラシック デプロイメント モデルを使用してデプロイされた場合は、VM が停止 (割り当て解除) 状態になった後で起動された場合に、動的 IP アドレスが変更される可能性があります。If the VM was deployed through the classic deployment model, dynamic IP addresses can change when a VM is started after having been in the stopped (deallocated) state. このアドレスは、いずれかのデプロイメント モデルを使用してデプロイされた VM が削除されると、その VM から解放されます。The address is released from a VM deployed through either deployment model when the VM is deleted.

VM オペレーティング システム内の NIC に手動で IP アドレスを割り当てることはできますか。Can I manually assign IP addresses to NICs within the VM operating system?

はい。ただし、必要な場合 (仮想マシンに複数の IP アドレスを割り当てる場合など) 以外はお勧めしません。Yes, but it's not recommended unless necessary, such as when assigning multiple IP addresses to a virtual machine. 詳細については、仮想マシンに複数の IP アドレスを追加する方法に関する記事をご覧ください。For details, see Adding multiple IP addresses to a virtual machine. VM にアタッチされた Azure NIC に割り当てられている IP アドレスが変更され、VM オペレーティング システム内の IP アドレスと異なる場合は、VM への接続が失われます。If the IP address assigned to an Azure NIC attached to a VM changes, and the IP address within the VM operating system is different, you lose connectivity to the VM.

クラウド サービス デプロイ スロットを停止した場合や、オペレーティング システム内から VM をシャットダウンした場合、IP アドレスはどうなりますか。If I stop a Cloud Service deployment slot or shutdown a VM from within the operating system, what happens to my IP addresses?

何もありません。Nothing. IP アドレス (パブリック VIP、パブリック、プライベート) は、クラウド サービス デプロイ スロットまたは VM に割り当てられたままとなります。The IP addresses (public VIP, public, and private) remain assigned to the cloud service deployment slot or VM.

VNet 内の別のサブネットへ、再デプロイせずに移動できますか。Can I move VMs from one subnet to another subnet in a VNet without redeploying?

はい。Yes. 詳細については、「VM またはロール インスタンスを別のサブネットに移動する方法」を参照してください。You can find more information in the How to move a VM or role instance to a different subnet article.

VM に静的な MAC アドレスを構成できますか。Can I configure a static MAC address for my VM?

いいえ。No. MAC アドレスを静的に構成することはできません。A MAC address cannot be statically configured.

MAC アドレスは、一度作成されると、VM で同じものとして残りますか。Will the MAC address remain the same for my VM once it's created?

はい。MAC アドレスは、Resource Manager デプロイメント モデルを使用してデプロイされた VM とクラシック デプロイメント モデルを使用してデプロイされた VM のどちらの場合も、削除されるまで同じままです。Yes, the MAC address remains the same for a VM deployed through both the Resource Manager and classic deployment models until it's deleted. 以前は、VM が停止 (割り当て解除) された場合に MAC アドレスが解放されました。現在、MAC アドレスは、VM が割り当て解除状態であっても保持されます。Previously, the MAC address was released if the VM was stopped (deallocated), but now the MAC address is retained even when the VM is in the deallocated state.

VNet 内の VM からインターネットに接続できますか。Can I connect to the internet from a VM in a VNet?

はい。Yes. VNet 内にデプロイされているすべての VM および Cloud Services ロール インスタンスは、インターネットに接続できます。All VMs and Cloud Services role instances deployed within a VNet can connect to the Internet.

VNet に接続する Azure サービスAzure services that connect to VNets

Azure App Service Web Apps を VNet で使用することはできますか。Can I use Azure App Service Web Apps with a VNet?

はい。Yes. ASE (App Service Environment) を使用して VNet 内に Web Apps をデプロイできます。You can deploy Web Apps inside a VNet using an ASE (App Service Environment). VNet にポイント対サイト接続が構成されている場合、すべての Web Apps は、VNet 内のリソースに安全に接続およびアクセスできます。If you have a point-to-site connection configured for your VNet, all Web Apps can securely connect and access resources in the VNet. 詳細については、次の記事を参照してください。For more information, see the following articles:

Web ロールと worker ロール (PaaS) を持つ Cloud Services を VNet にデプロイすることはできますか。Can I deploy Cloud Services with web and worker roles (PaaS) in a VNet?

はい。Yes. Cloud Services ロール インスタンスは、VNet 内に (オプションで) デプロイできます。You can (optionally) deploy Cloud Services role instances within VNets. そのためには、サービス構成のネットワーク構成セクションで、VNet の名前と、ロールとサブネットのマッピングを指定します。To do so, you specify the VNet name and the role/subnet mappings in the network configuration section of your service configuration. どのバイナリも更新する必要はありません。You do not need to update any of your binaries.

仮想マシン スケール セット (VMSS) を VNet に接続することはできますか。Can I connect a Virtual Machine Scale Set (VMSS) to a VNet?

はい。Yes. VMSS は VNet に接続する必要があります。You must connect a VMSS to a VNet.

VNet 内にリソースをデプロイできる Azure サービスの完全な一覧はありますか。Is there a complete list of Azure services that can I deploy resources from into a VNet?

はい。詳細については、「Azure サービスの仮想ネットワーク統合」をご覧ください。Yes, For details, see Virtual network integration for Azure services.

どの Azure PaaS リソースで、VNet からのアクセスのみにアクセスを制限できますか。Which Azure PaaS resources can I restrict access to from a VNet?

Azure Storage、Azure SQL Database などの一部の Azure PaaS サービスを使用してデプロイされたリソースは、仮想ネットワーク サービス エンドポイントの使用によって、VNet 内のリソースのみにネットワーク アクセスを制限できます。Resources deployed through some Azure PaaS services (such as Azure Storage and Azure SQL Database), can restrict network access to only resources in a VNet through the use of virtual network service endpoints. 詳細については、仮想ネットワーク サービス エンドポイントの概要に関する記事をご覧ください。For details, see Virtual network service endpoints overview.

サービスを VNet 内外で移動できますか。Can I move my services in and out of VNets?

いいえ。No. サービスを VNet 内外で移動することはできません。You cannot move services in and out of VNets. リソースを別の VNet に移動するには、リソースを削除して再デプロイする必要があります。To move a resource to another VNet, you have to delete and redeploy the resource.

セキュリティSecurity

VNet のセキュリティ モデルとは何ですか。What is the security model for VNets?

Vnet は、他の VNet から、および Azure インフラストラクチャでホストされている他のサービスから、完全に分離されています。VNets are isolated from one another, and other services hosted in the Azure infrastructure. VNet は、トラスト バウンダリです。A VNet is a trust boundary.

受信または送信トラフィック フローを VNet に接続されたリソースに制限することはできますか。Can I restrict inbound or outbound traffic flow to VNet-connected resources?

はい。Yes. VNet 内の個々のサブネット、VNet に接続された NIC、またはその両方にネットワーク セキュリティ グループを適用できます。You can apply Network Security Groups to individual subnets within a VNet, NICs attached to a VNet, or both.

VNet に接続されたリソースの間にファイアウォールを実装することはできますか。Can I implement a firewall between VNet-connected resources?

はい。Yes. Azure Marketplace を通じて複数のベンダーから提供されているファイアウォール ネットワーク仮想アプライアンスをデプロイできます。You can deploy a firewall network virtual appliance from several vendors through the Azure Marketplace.

VNet のセキュリティ保護に関する情報はありますか。Is there information available about securing VNets?

はい。Yes. 詳細については、「Azure のネットワーク セキュリティの概要」をご覧ください。For details, see Azure Network Security Overview.

API、スキーマ、およびツールAPIs, schemas, and tools

VNet をコードから管理できますか。Can I manage VNets from code?

はい。Yes. Azure Resource Manager デプロイメント モデルおよびクラシック (Service Management) デプロイメント モデルの VNet に REST API を使用できます。You can use REST APIs for VNets in the Azure Resource Manager and classic (Service Management) deployment models.

VNet に対するツール サポートはありますか。Is there tooling support for VNets?

はい。Yes. 次のツールを使用できます。Learn more about using:

  • Azure Portal。Azure Resource Manager およびクラシック デプロイメント モデルを使用して VNet をデプロイするために使用します。The Azure portal to deploy VNets through the Azure Resource Manager and classic deployment models.
  • PowerShell。Resource Manager およびクラシック デプロイメント モデルを使用してデプロイされた VNet を管理するために使用します。PowerShell to manage VNets deployed through the Resource Manager and classic deployment models.
  • Azure コマンド ライン インターフェイス (CLI)。Resource Manager デプロイメント モデルおよびクラシック デプロイメント モデルを使用してデプロイされた VNet をデプロイおよび管理するために使用します。The Azure command-line interface (CLI) to deploy and manage VNets deployed through the Resource Manager and classic deployment models.