このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
Azure Virtual Desktop セッション ホスト サブネット上のルート テーブルに、次ホップとしてインターネットを使用する WindowsVirtualDesktop サービス タグ ルートが含まれている必要がある理由
Azure Virtual Desktop ゲートウェイとブローカーへの直接アクセスを提供し、ファイアウォールのスケールイン中に切断を回避するため。
すべてのセッション ホスト インターネット トラフィックをインターネットに直接送信する。
ファイアウォール ポリシー内のアプリケーションルールを不要にする。
Azure Virtual Desktop セッション ホストを保護するために使用されるハブアンドスポーク設計と一致するデプロイはどれですか?
ハブ仮想ネットワークにファイアウォール ポリシーを使用してAzure Firewallをデプロイし、セッション ホスト仮想ネットワークとピアリングします。
セッション ホスト サブネットにAzure Firewallをデプロイし、各セッション ホストにパブリック IP アドレスを割り当てます。
各セッション ホストに個別のファイアウォールをデプロイし、ファイアウォール ポリシーなしで管理します。
ファイアウォール ポリシーに FQDN ネットワーク規則が含まれている場合、セッション ホスト仮想ネットワークで DNS サーバーとして Azure Firewall プライベート IP アドレスを使用する必要がある理由
そのため、セッションホストとAzure Firewallは、ファイアウォールが FQDN ネットワーク規則を評価するときに同じ DNS 応答を使用します。
そのため、Azure Virtual Desktopゲートウェイとブローカーのトラフィックはすべてファイアウォールによって検査されます。
そのため、アプリケーション ルールでは、ネットワーク規則なしで HTTP 以外のプロトコルをフィルター処理できます。
他の送信先を拒否したまま、必要なAzure Virtual Desktop Web エンドポイントを許可するルール構成はどれですか?
WindowsVirtualDesktop FQDN タグ、および必要なサポート用 FQDN と証明書検証用 FQDN に対して、アプリケーション ルールを使用します。
次ホップとしてインターネットを使用する WindowsVirtualDesktop サービス タグ ルートのみを使用します。
NAT 規則を使用して、受信トラフィックを各セッション ホストに変換します。
作業を確認する前にすべての問題に回答する必要があります。
このページはお役に立ちましたか?
このトピックについてサポートが必要ですか?
このトピックの意図を把握したり、理解を深めたりするために Ask Learn を使ってみませんか?