Slide 10
Slide 10 text
仮想ネットワークと各種サービス
Spoke
Spoke
Hub
FW
① VNET 統合
VNET 内
に直接組
み込み
• App Service (ASE)
• SQL Managed Instance(SQLMI)
• Kubernetes Services (AKS)
• Red Hat OpenShift (ARO)
• Azure Bastion
• etc..
Spoke
Spoke
Hub
FW
③ サービスエンドポイント
VNET から
直接通信
• Storage Service
Spoke
Spoke
Hub
FW
④ Azure Firewall
Firewall 経
由で通信
• App Service
• Storage Service
• SQL Database
• Key Vault
• etc..
Spoke
Spoke
Hub
FW
② プライベートリンク
VNET に
引き込み
• Azure Storage
• SQL Database
• App Service
• Key Vault
• Cosmos DB
• Cognitive Service
• etc...
• 社内に PaaS 共通基盤を作りたい場
合に利用
• 一つの業務を載せるだけではコス
ト的に不利なため、複数の業務で
共用する必要がある
• 第一に利用を考えるべき方式
• SQL DB, Storage, Key Vault など
多くのサービスでこの方式を使う
• Azure Storage でのみ利用可能な方
法、プライベートリンク方式では
通信処理コストが高くなりすぎる
場合に利用
• Blob ストレージに巨大データを配
置して処理するような場合に利用
する
• プライベートリンクが未サポート
の HTTP/HTTPS サービスで利用
する
• Azure AD や Azure ポータルなどへ
の接続にこの方式を利用する