ネットワーク セキュリティ グループとサービス エンドポイントを使用して Azure リソースへのアクセスをセキュリティで保護して分離する

初級
ソリューション アーキテクト
管理者
セキュリティ エンジニア
Azure
Azure Virtual Network

ネットワーク セキュリティ グループとサービス エンドポイントを使って、自分の仮想マシンと Azure サービスを未承認のネットワーク アクセスからセキュリティで保護することができます。

学習の目的

このモジュールでは、次の操作を行います。

  • ネットワーク セキュリティ グループの機能を確認します。
  • 仮想ネットワーク サービス エンドポイントの機能を確認します。
  • ネットワーク セキュリティ グループを使ってネットワーク接続を制限します。
  • 仮想ネットワーク サービス エンドポイントを使って Azure サービスとの間のネットワーク トラフィックを制御します。

前提条件

  • サブネットや IP アドレスなどの基本的なネットワークの概念の知識
  • Azure サービス (特に Azure SQL Database と Azure Storage) に関する基本的な知識
  • Azure 仮想マシンと仮想ネットワークの知識

Azure を使ってみる

適切な Azure アカウントを選択します。 Azure は、従量課金制でご利用いただくことも、最大 30 日間無料でお試しいただくこともできます。 [サインアップ] 。