https://docs.microsoft.com/en-us/azure/networking/networking-virtual-datacenter
Gateway
Subnet
10.0.255.0/27
VNET A
10.0.0.0/16
VNET B
10.0.0.0/16
Region
Management
Subnet
10.0.3.0/24
Backend
Subnet
10.0.2.0/24
AP & DB
Subnet
10.0.2.0/24
Frontend
Subnet
10.0.1.0/24
Web
Subnet
10.0.1.0/24
https://docs.microsoft.com/ja-jp/azure/virtual-network/virtual-networks-overview
https://docs.microsoft.com/ja-jp/azure/load-balancer/load-balancer-outbound-connections
• Identity and Directory Services
• ID管理はクラウドのセキュリティ境界線
• 権限管理: 強すぎるとアジリティを失い、弱すぎるとリスクが高まる
• Azure ADとRBACを制するものがAzureを制する
• Security infrastructure
• ネットワークの分離を実現する技術 (VNET、NSG=Network Security Group)
• Connectivity to the cloud
• クラウドとオンプレミスの接続手段 (インターネットVPN、ExpressRoute)
• Connectivity within the cloud
• VNET間接続(VNET Peering、Gateway)とコントロール手段 (NSG、NVA=Network
Virtual Appliance、UDR=User Defined Route)
VDC
Overview
Spoke VNET Spoke VNET
Hub VNET
https://docs.microsoft.com/ja-jp/azure/architecture/reference-architectures/hybrid-networking/hub-spoke
• Hub VNET Peering設定: ゲートウェイ転送を許可
• 各Spoke VNET Peering設定: リモートゲートウェイの使用
• VNET Peering共通設定: 転送されたトラフィックを許可
Peering
Peering
https://docs.microsoft.com/ja-jp/azure/architecture/reference-architectures/hybrid-networking/hub-spoke
• VNET Peering共通設定: 転送されたトラフィックを許可
Peering
Peering
https://docs.microsoft.com/ja-jp/azure/architecture/reference-architectures/hybrid-networking/hub-spoke
https://blogs.msdn.microsoft.com/tomholl/2017/05/29/industrial-scale-rbac-in-microsoft-azure/
VNET
Subnet
ログ
• アップデート
• クラウド連携
• Step-by-Step: Automate Building Outbound
Network Security Groups Rules via Azure
Resource Manager (ARM) and PowerShell
• https://blogs.technet.microsoft.com/keithmayer/2016/01/12/s
tep-by-step-automate-building-outbound-network-
security-groups-rules-via-azure-resource-manager-arm-
and-powershell/
https://docs.microsoft.com/en-us/azure/networking/networking-virtual-datacenter
© 2017 Microsoft Corporation. All rights reserved.
本情報の内容(添付文書、リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。

Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計