Azure Firewall を使用して Azure Virtual Desktop のデプロイを保護する

初級
管理者
Azure
Azure Firewall
Azure Virtual Desktop

このモジュールでは、ファイアウォール ポリシーを使用して Azure Firewall を展開し、既定ルートとサービス タグ ルートを構成し、Azure Virtual Desktop のセッション ホストに必要なエンドポイントを許可します。

学習の目的

このモジュールを終了すると、次のことができるようになります。

  • ハブ アンド スポーク ネットワークにファイアウォール ポリシーを使用してAzure Firewallをデプロイします。
  • FQDN ネットワーク ルール用に Azure Firewall の DNS プロキシを構成します。
  • Azure Virtual Desktop セッション ホスト サブネットの送信ルートを構成します。
  • 必要なAzure Virtual Desktop トラフィックを許可するポリシー ルールを作成します。

前提条件

  • アクティブなサブスクリプションを持つ Azure アカウント
  • リソース グループ、Azure Virtual Desktop リソースとセッション ホスト、仮想ネットワーク、パブリック IP アドレス、Azure Firewallおよびファイアウォール ポリシー リソース、ルート テーブルを作成するためのアクセス許可
  • セッション ホストを Microsoft Entra ID に参加させるための権限
  • Azure Cloud Shellへのアクセス
  • 仮想ネットワーク、仮想ネットワーク ピアリング、サブネット、IP アドレス指定などのネットワークの概念に関する知識
  • ネットワーク セキュリティ グループ、ファイアウォール、サービス タグ、ユーザー定義ルートなどのネットワーク セキュリティの概念に関する知識

Azure を使ってみる

適切な Azure アカウントを選択します。 Azure は、従量課金制でご利用いただくことも、最大 30 日間無料でお試しいただくこともできます。 サインアップします。