Azure portal を使用して暗号化有りの仮想ネットワークを作成する

Azure Virtual Network 暗号化は、Azure Virtual Network の機能です。 仮想ネットワーク暗号化を使用すると、内部ネットワーク トラフィックをネットワーク経由でシームレスに暗号化および暗号化解除でき、パフォーマンスとスケーリングへの影響を最小限に抑えることができます。 Virtual Network 暗号化は、仮想マシンから仮想マシンへ、仮想マシンからオンプレミスへと仮想ネットワークを通過するデータを保護します。

前提条件

アクティブなサブスクリプションが含まれる Azure アカウント。 無料で作成できます

仮想ネットワークの作成

以下の手順ではリソース サブネットを持つ仮想ネットワークが作成されます。

  1. ポータルで、[仮想ネットワーク] を検索して選択します。

  2. [仮想ネットワーク] ページで、[+ 作成] を選択します。

  3. [仮想ネットワークの作成][基本] タブで、次の情報を入力するか選択します。

    設定
    プロジェクトの詳細
    サブスクリプション サブスクリプションを選択します。
    Resource group [新規作成] を選択します。
    [名前] に「test-rg」と入力します。
    [OK] を選択します。
    インスタンスの詳細
    Name vnet-1」と入力します。
    リージョン [米国東部 2] を選択します。

    Azure portal の [仮想ネットワークの作成] の [基本] タブを示すスクリーンショット。

  4. [次へ] を選択して、[セキュリティ] タブに進みます。

  5. [次へ] を選択して、[IP アドレス] タブに進みます。

  6. [サブネット] のアドレス空間ボックスで、既定のサブネットを選択します。

  7. [サブネットの編集] ペインで、次の情報を入力または選択します。

    設定
    サブネットの詳細
    サブネット テンプレート 既定値は [既定値] のままにします。
    Name subnet-1」と入力します。
    開始アドレス 既定値の 10.0.0.0 のままにします。
    サブネットのサイズ 既定値の /24(256 アドレス) のままにします。

    既定のサブネットの名前変更と構成を示すスクリーンショット。

  8. [保存] を選択します。

  9. 画面の下部にある [確認および作成] を選択します。 検証に合格した後、 [作成] を選択します。

重要

Virtual Network 暗号化でトラフィックを暗号化するには、仮想ネットワーク内でサポートされている仮想マシンのバージョンが必要です。 設定 dropUnencrypted を選択すると、サポートされていない仮想マシンのバージョンが仮想ネットワークにデプロイされている場合、それらの間のトラフィックはドロップされます。 詳細については、「Azure Virtual Network 暗号化の要件」を参照してください。

仮想ネットワークでの暗号化を有効にする

仮想ネットワークの暗号化を有効にするには、次の手順に従います。

  1. ポータルの上部にある検索ボックスに、「仮想ネットワーク」と入力し始めます。 検索結果に [仮想ネットワーク] が表示されたら、それを選択します。

  2. [vnet-1] を選択して [vnet-1] ペインを開きます。

  3. サービス メニューで [概要] を選択し、[プロパティ] タブを選択します。

  4. [暗号化][無効] を選択します。

    仮想ネットワークのプロパティを示すスクリーンショット。

  5. [仮想ネットワーク暗号化] の横にあるボックスを選択します。

  6. [保存] を選択します。

暗号化が有効であることを確認する

  1. ポータルの上部にある検索ボックスに、「仮想ネットワーク」と入力し始めます。 検索結果に [仮想ネットワーク] が表示されたら、それを選択します。

  2. [vnet-1] を選択して [vnet-1] ペインを開きます。

  3. サービス メニューで [概要] を選択し、[プロパティ] タブを選択します。

  4. [暗号化][有効] に設定されていることを確認します。

    [暗号化] が [有効] に設定されている仮想ネットワークのプロパティを示すスクリーンショット。

リソースをクリーンアップする

作成したリソースの使用が終了したら、リソース グループとそのすべてのリソースを削除して構いません。

  1. Azure portal で、「リソース グループ」を検索して選択します。

  2. [リソース グループ] ページで、test-rg リソース グループを選択します。

  3. [test-rg] ページで、[リソース グループの削除] を選択します。

  4. [削除を確認するために、リソース グループの名前を入力してください] に「test-rg」と入力して、[削除] を選びます。