Azure Firewall を使用して Azure Virtual Desktop のデプロイを保護する
初級
管理者
Azure
Azure Firewall
Azure Virtual Desktop
このモジュールでは、ファイアウォール ポリシーを使用して Azure Firewall を展開し、既定ルートとサービス タグ ルートを構成し、Azure Virtual Desktop のセッション ホストに必要なエンドポイントを許可します。
学習の目的
このモジュールを終了すると、次のことができるようになります。
- ハブ アンド スポーク ネットワークにファイアウォール ポリシーを使用してAzure Firewallをデプロイします。
- FQDN ネットワーク ルール用に Azure Firewall の DNS プロキシを構成します。
- Azure Virtual Desktop セッション ホスト サブネットの送信ルートを構成します。
- 必要なAzure Virtual Desktop トラフィックを許可するポリシー ルールを作成します。
前提条件
- アクティブなサブスクリプションを持つ Azure アカウント
- リソース グループ、Azure Virtual Desktop リソースとセッション ホスト、仮想ネットワーク、パブリック IP アドレス、Azure Firewallおよびファイアウォール ポリシー リソース、ルート テーブルを作成するためのアクセス許可
- セッション ホストを Microsoft Entra ID に参加させるための権限
- Azure Cloud Shellへのアクセス
- 仮想ネットワーク、仮想ネットワーク ピアリング、サブネット、IP アドレス指定などのネットワークの概念に関する知識
- ネットワーク セキュリティ グループ、ファイアウォール、サービス タグ、ユーザー定義ルートなどのネットワーク セキュリティの概念に関する知識
Azure を使ってみる
適切な Azure アカウントを選択します。 Azure は、従量課金制でご利用いただくことも、最大 30 日間無料でお試しいただくこともできます。 サインアップします。