Upgrade to Pro — share decks privately, control downloads, hide ads and more …

2025年10月1日 Azure VMからインターネットアクセスができなくなる!?

2025年10月1日 Azure VMからインターネットアクセスができなくなる!?

下記のYoutube動画で使ったプレゼン資料です。
https://youtu.be/BJW1a1_Knbk

Azure VMからのデフォルトのアウトバウンドアクセスが廃止される予定となっており、それに向けて何をどうすればよいのかを解説しています。

Masahiko Ebisuda

October 29, 2023
Tweet

More Decks by Masahiko Ebisuda

Other Decks in Technology

Transcript

  1. 日本ビジネスシステムズ株式会社 胡田 昌彦(えびすだ まさひこ) Youtube https://youtube.com/@ebibibi 自己紹介 日本ビジネスシステムズ株式会社  企業の情報システム部で働く方

     一般ユーザーだけど、コンピューターに 興味があって、もっと詳しくなりたい方  生成AI系に興味がある方  Windows, M365, Azure等のMicrosoft 関連技術に興味がある方 チャンネル登録よろしくお願いします!
  2. 記事の要点 • 「デフォルトのアウトバウンドアクセス」が2025年9月30日に廃止される。 • 「デフォルトのアウトバウンドアクセス」を使用する既存のVMは、イン ターネット接続が維持される。 • しかし、 「明確なアウトバウンド接続方法」を使用することを強く推奨する •

    2025年9月30日以降、インターネットアクセスが必要な新しいVMは「明確 なアウトバウンド接続方法」を使用する必要がある。(そうでなければイン ターネットにアクセスできない) • 「明確なアウトバウンド接続方法」の例(※方法はほかにも多数あります) • Azure NAT Gateway • Azure Load Balancerのアウトバウンドルール • 直接接続されたAzure公開IPアドレス
  3. 記事の要点 • この変更はセキュリティ強化(secure-by-default)のためである • ユーザーが管理していない「暗黙のパブリックIPアドレス」を使った インターネットアクセスはよくない • 「明確なアウトバウンド接続方法」であれば… • インターネットへの接続をきちんとコントロールできる

    • (暗黙の)パブリックIPアドレスの変更の影響を受けない • 管理されたパブリックIPアドレスを使って、トレースできるようになる • 既存のVMも新しいVMと同じsecure-by-defaultの構成に変更する手 段も提供する • 「明確なアウトバウンド接続方法」に今から切り替えておけば2025年 9月30日の仕様変更の影響を受けない
  4. 記事の要点 • 「デフォルトのアウトバウンドアクセス」が2025年9月30日に廃止される。 • 「デフォルトのアウトバウンドアクセス」を使用する既存のVMは、イン ターネット接続が維持される。 • しかし、 「明確なアウトバウンド接続方法」を使用することを強く推奨する •

    2025年9月30日以降、インターネットアクセスが必要な新しいVMは「明確 なアウトバウンド接続方法」を使用する必要がある。(そうでなければイン ターネットにアクセスできない) • 「明確なアウトバウンド接続方法」の例(※方法はほかにも多数あります) • Azure NAT Gateway • Azure Load Balancerのアウトバウンドルール • 直接接続されたAzure公開IPアドレス
  5. 記事の要点 • この変更はセキュリティ強化(secure-by-default)のためである • ユーザーが管理していない「暗黙のパブリックIPアドレス」を使った インターネットアクセスはよくない • 「明確なアウトバウンド接続方法」であれば… • インターネットへの接続をきちんとコントロールできる

    • (暗黙の)パブリックIPアドレスの変更の影響を受けない • 管理されたパブリックIPアドレスを使って、トレースできるようになる • 既存のVMも新しいVMと同じsecure-by-defaultの構成に変更する手 段も提供する • 「明確なアウトバウンド接続方法」に今から切り替えておけば2025年 9月30日の仕様変更の影響を受けない