次の方法で共有


Azure 仮想ネットワークでのサブネット委任の追加または削除

Azure 仮想ネットワークのサブネット委任では、サービスのデプロイ時に一意の識別子を使用してサブネット内にサービス固有のリソースを作成するための明示的なアクセス許可がサービスに付与されます。 この記事では、Azure サービスのサブネット委任を追加または削除する方法について説明します。これにより、ネットワークアクセス許可を効果的に管理できます。

Prerequisites

  • アクティブなサブスクリプションが含まれる Azure アカウント。 無料でアカウントを作成できます

  • Azure サービスに委任するサブネットを作成しなかった場合は、次のアクセス許可が必要です: Microsoft.Network/virtualNetworks/subnets/write。 組み込みのネットワーク共同作成者ロールには、必要なアクセス許可も含まれています。

仮想ネットワークの作成

このセクションでは、仮想ネットワークと、Azure サービスに委任するサブネットを作成します。

以下の手順ではリソース サブネットを持つ仮想ネットワークが作成されます。

  1. ポータルで、[仮想ネットワーク] を検索して選択します。

  2. [仮想ネットワーク] ページで、[+ 作成] を選択します。

  3. [仮想ネットワークの作成][基本] タブで、次の情報を入力するか選択します。

    Setting Value
    プロジェクトの詳細
    Subscription サブスクリプションを選択します。
    リソースグループ [新規作成] を選択します。
    [名前] に「test-rg」と入力します。
    [OK] を選択します。
    インスタンスの詳細
    Name vnet-1」と入力します。
    Region [米国東部 2] を選択します。

    Azure portal の [仮想ネットワークの作成] の [基本] タブのスクリーンショット。

  4. [次へ] を選択して、[セキュリティ] タブに進みます。

  5. [次へ] を選択して、[IP アドレス] タブに進みます。

  6. [サブネット] のアドレス空間ボックスで、既定のサブネットを選択します。

  7. [サブネットの編集] で次の情報を入力または選択します。

    Setting Value
    サブネットの目的 既定値の [既定] のままにします。
    Name subnet-1」と入力します。
  8. 残りの設定は既定のままにします。 保存 を選択します。

    既定のサブネットの名前変更と構成のスクリーンショット。

  9. 保存 を選択します。

  10. 画面の下部にある [確認と作成] を選択し、検証に合格したら [作成] を選択します。

サブネットを Azure サービスに委任する

このセクションでは、前のセクションで作成したサブネットを Azure サービスに委任します。

  1. Azure ポータルにサインインします。

  2. ポータルの上部にある検索ボックスに、「仮想ネットワーク」と入力します。 検索結果で、[仮想ネットワーク] を選択します。

  3. [vnet-1] を選択します。

  4. [設定][サブネット] を選択します。

  5. subnet-1 を選択します。

  6. 次の情報を入力または選択します。

    Setting Value
    サブネットの委任
    サブネットをサービスに委任する サブネットを委任するサービスを選択します。 たとえば、Microsoft.Sql/managedInstances です。
  7. 保存 を選択します。

Azure サービスからサブネットの委任を削除する

このセクションでは、Azure サービスのサブネットの委任を削除します。

  1. Azure ポータルにサインインします。

  2. ポータルの上部にある検索ボックスに、「仮想ネットワーク」と入力します。 検索結果で、[仮想ネットワーク] を選択します。

  3. [vnet-1] を選択します。

  4. [設定][サブネット] を選択します。

  5. subnet-1 を選択します。

  6. 次の情報を入力または選択します。

    Setting Value
    サブネットの委任
    サブネットをサービスに委任する [なし] を選択します。
  7. 保存 を選択します。

作成したリソースを使い終えたら、リソース グループとそのすべてのリソースを削除できます。

  1. Azure portal で、「リソース グループ」を検索して選択します。

  2. [リソース グループ] ページで、test-rg リソース グループを選択します。

  3. [test-rg] ページで、[リソース グループの削除] を選択します。

  4. [削除を確認するために、リソース グループの名前を入力してください] に「test-rg」と入力して、[削除] を選びます。

次のステップ