プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
ExpressRouteの帯域幅の考え方について
いつもお世話になっております。 ExpressRouteの帯域幅の考え方についてご教示ください。 ■質問事項 ①ExpressRouteはアクティブ/アクティブ構成で冗長化されており、アクティブ/スタンバイという概念はない認識でよろしいでしょうか。 ※プライマリ接続とセカンダリ接続という概念はあるが、冗長性を目的としたものであり、通常時にプライマリのみを利用するわけではなく、セカンダリにも通信は流れる。 ②ExpressRoute回線を1GBps利用したい場合、以下のどちらの考え方になりますでしょうか。 …
Azure Virtual Network
拡張ネットワークを構成する仮想アプライアンスの前提条件について
Azure Extended Network の利用を検討しております。 以下の Microsoft Learn を参照しております。 Extend your on-premises subnets into Azure using extended network for Azure ドキュメントでは、拡張元(サーバ移行元環境)側の仮想アプライアンスについて、 "Create a Windows Server 2019 or 2022 VM on any hypervisor that…
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
拡張ネットワーク利用時の通信要件について
Azureの拡張ネットワーク機能を利用する際のネットワーク到達性について知りたいです。 拡張ネットワーク: https://learn.microsoft.com/ja-jp/azure/virtual-network/subnet-extension 本ソリューションを実現するために必要な要素(現状の理解): ・移行(拡張)元・移行(拡張)先の各アプライアンスサーバ ・Windows Admin Center(WAC):Extended…
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
Azure AI Foundry削除後にSubnetのService Association Link(legionservicelink)が残り、Subnetを削除できない
こんにちは。 Azure AI FoundryのVNet統合を検証していたところ、リソース削除後にSubnetを削除できなくなる問題が発生しました。 環境 リソースグループ:rg-kumano 仮想ネットワーク:vnet-kumano サブネット:subnet-192-255 Azure AI FoundryのVNet統合を設定するため、Subnetに以下の委任を設定しました。 Microsoft.App/environments その後、検証終了後にAzure AI…
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
とあるユーザIDでログインできなくなったため、別のIDからログインしていて、ログインできるようにしたいです。
とあるユーザIDでログインできなくなったため、現在別のIDからログインしています。 このログインできなくなったIDでできるだけすぐにログインしたいです。 そのログインできなくなったIDはSMSの電話は固定電話になってしまって、メールにコードを送ることに変更したいのですが、変更まで30日となってしまい、30日待てない状態でなんとかしたいです。
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
ポート25でのメール送信における利用用途の可否について
お世話になっております。利用予定の用途が、Azureのポリシーおよび利用規約上問題ないか、事前に確認させてください。 当社はセキュリティ支援事業を行っており、クライアント企業との契約・合意に基づき、当該企業の従業員を対象とした「セキュリティ意識向上のための訓練(セキュリティアウェアネストレーニング)」を実施する予定です。この訓練では、当社が管理・認証する専用ドメインから、訓練用のメールを送信します。 ・送信先は、訓練実施に同意済みのクライアント企業の従業員に限定されます…
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
NSGにおけるMicrosoftDefenderForCloud-JITRuleについて
現在、VMのNSGの受信セキュリティ規則において、Microsoft Defender for Cloud…
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
OracleDatabase@AzureのJapanEast/West間のDataguard同期のバックグラウンド回線
OracleDatabase@AzureでExaDB-D/ExaDB-XS等の利用を検討しています。 DR対策として、Japan-East, Japan-Westの東西に同等の構成をデプロイし、DataGuard同期をします。 ※GoldenGate, ActiveDataguardではない この場合、下記ドキュメントより、既定ではAzureVnetPeeringを経由して通信する認識です。 …
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
VnetPeeringの構成について
■概要 ※詳細は添付いたしました「Vnetピアリング案.pdf」をご確認ください。 現在以下「想定環境」の構成が存在しています。 オンプレ⇔ExpressRoute⇔HubVnet⇔TableauVnet 今回TableauVnetのIP枯渇に伴い、DBとAPを別のVnetに分けることとなり、 以下要件を満たすTableauVnetを追加で構築することとなりました。 ・オンプレミスと新規作成したTableauVnetが通信できること …
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
NSGのルールで宛先にIP Groupsで作成した名称を指定する方法
NSGのルール作成のところで、ANYやIP AddressesなどがリストされてくるところにIP Groupsをいう選択肢があって、それを選ぶと、作成しているIPGroupsがリストされてくるのをイメージしているのですが、IP Groupsという選択肢がありません。 NSGのルールでIP Groupsで作成したグループを指定する方法を教えてください。
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
vMX構築を行う上での最小サブネットサイズ、及び、拡張方法
現在、Cisco systemのvMXをAzure Hub vNet上に構築している。 新しいvMXを構築する必要が出たため、確認していると既存のvMXは現在サブネットを/29で作成しているが、それだと再デプロイの失敗する可能性が高いとの情報を得た。 既存のvMXを構築している段階でもデプロイが中々デプロイが出来なかったので、それが原因だと思っている。 質問としては、 1.デプロイが構築時に中々うまく行かなかったのは、サブネットの範囲が狭いからか? …
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
Azure VM (Linux) 起動後、ネットワーク不通事象について (NIC OK なのに疎通不可)
お世話になります。 Azure上で稼働しているLinux VM(CentOS系)にて、スケジュール起動後にネットワークが物理的に遮断される事象が発生したため、調査のアドバイスをいただきたいです。 【事象概要】 日次スケジュールによる自動起動後、約4時間にわたり一切のパケットが疎通しなくなりました。 手動再起動後、特に設定変更なしで復旧しております。 【発生日時】 2026年2月26日 04:04(JST) ~ 08:18(JST) リージョン: West US 【確認できたエビデンス】 …
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
帯域幅の課金について
現在、Azure VMにPublic IPを関連付けてウェブシステムを公開しています。 この構成に、Public IPを配信元とするFrontdoorを追加しようと考えています。 現在は VMのアウトバウント通信としてinternet egressの料金が発生していますが、Frontdoorを導入した場合にAzure VM → Frontdoor の通信料がinternet egressとして発生しないかどうかわかる方いますでしょうか。 下記に「Azure オリジンから Azure Front…
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
VMの高速ネットワークに関しまして
現在Azure VMを高速ネットワークを有効化して実装しています。 こちらにつおいて伺いたいことがございます。 1.高速ネットワークを無効に変更することは可能でしょうか? 2.Azure Backupで復旧する場合、この高速ネットワークを有効化した状態で復旧することは可能でしょうか? 3.無効にできない場合、再作成するしかないと思いますが、VMを1から作成する対応方法しかないのでしょうか? 以上よろしくお願いいたします。
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
Expressroutegatewayとルートテーブルについて
現在Expressroute gataway、ADサーバ(VM)、VMサーバを同じVnetに作成する構成を検討しています。 それぞれのリソースをサブネット毎に分けております。 UDRにて0.0.0.0/0のネクストホップをExpressroute gatawayに向けた場合、ADサーバ(VM)、VMサーバは通信可能でしょうか。 上記設定の場合、ADサーバ(VM)のUDRにAzure DNSのルートを追加しないと名前解決が出来ないくなるような場合はご指摘いただけますと幸いです。
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
Gateway SKU Migrationを行ったが、ExpressRouteに使用しているパブリックIPアドレスのリソースが新たに作成されていなそう
ExpressRouteに使用しているパブリックIPアドレスのSKUをStandardに変更したく、Gateway SKU Migrationを行いましたが新たにIPアドレスが払い出されていなそうです。そもそもGUI上で新たに作成されたIPアドレスは表示されないものだったりするのでしょうか?何か解決方法を教えていただきたいです。 状況としては以下です。 Virtual network…
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
Azure仮想ネットワークフローログにおける、プライベートエンドポイントに対するアクセス制御ログの扱いについて
■ フローログの扱いについて AuzreOpenAIへの通信をプライベートエンドポイントを通して、 Vnet内から通信がされるように構築しています。 通信ログからセキュリティの確認ができるよう、仮想ネットワークフローログの設定を行っているのですが、「プライベートエンドポイント側のフローログは取得できない」という内容を、 ドキュメント及び構築後のチェックで確認しています。 攻撃があった際に通信ログを解析しトレースしていくことになると思うのですが、 …
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
OracleDB@Azure環境のOCI PodのExaVNIC経由の疎通に問題が発生した場合
VNET上のインスタンスから、プライベートエンドポイント(OCI PodのExaVNIC)を経由して VCN上のBaseDatabaseへの疎通で問題が発生した際、原因切り分けのために 取得すべき情報を教えていただけませんでしょうか。 OCI側とAzure側の切り分けに必要な情報についても、言及いただけますと幸いです。 また、以下を参照していますが、Azureサポート範囲と、OCIサポート範囲の境界線はどこになりますでしょうか。 参照元: …
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
VpnGw1AZの提供機関について
マイクロソフト様のプリセールスエンジニアよりVpnGw1AZは廃止予定と聞いております。 6年間の利用において、継続して同等価格での利用を見込めるVpnGw2AZの利用の提案を受けました。 ※サービスメニューの変更の伴う価格改定がないという意味。為替などによる価格変更の意味は含ま内。 VpnGw1AZは廃止予定で間違いないでしょうか。
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。
Azure VMの既定の送信アクセスについて
Azure VMが属しているサブネットのルートテーブルにインターネットへの通信先(0.0.0.0/0)は仮想アプライアンスを指定し、FirewallのIPアドレスを設定しています。サブネット内のVMにはパブリックIPアドレスは指定していません。 しかし、そのサブネット内のVMをPortalから見ると、既定の送信アクセスを使用していると表示されます。これはなぜでしょうか?また、インターネットへのアクセスをしていないVMであれば、既定の送信アクセスが無効となっても影響はないですか?
Azure Virtual Network
プライベート ネットワークをプロビジョニングし、オンプレミスのデータセンターに必要に応じて接続するために使用する Azure ネットワーク サービス。