次の方法で共有


Azure portal を使用して暗号化された仮想ネットワークを作成する

Azure Virtual Network 暗号化は、Azure Virtual Network の機能です。 仮想ネットワーク暗号化を使用すると、内部ネットワーク トラフィックをネットワーク経由でシームレスに暗号化および暗号化解除でき、パフォーマンスとスケーリングへの影響を最小限に抑えることができます。 Azure Virtual Network 暗号化は、仮想ネットワークの仮想マシン間、および仮想マシンからオンプレミスへと移動するデータを保護します。

前提条件

仮想ネットワークの作成

以下の手順ではリソース サブネットを持つ仮想ネットワークが作成されます。

  1. ポータルで、[仮想ネットワーク] を検索して選択します。

  2. [仮想ネットワーク] ページで、[+ 作成] を選択します。

  3. [仮想ネットワークの作成][基本] タブで、次の情報を入力するか選択します。

    設定
    プロジェクトの詳細
    サブスクリプション サブスクリプションを選択します。
    Resource group [新規作成] を選択します。
    [名前] に「test-rg」と入力します。
    [OK] を選択します。
    インスタンスの詳細
    Name vnet-1」と入力します。
    リージョン [米国東部 2] を選択します。

    Azure portal の [仮想ネットワークの作成] の [基本] タブのスクリーンショット。

  4. [次へ] を選択して、[セキュリティ] タブに進みます。

  5. [次へ] を選択して、[IP アドレス] タブに進みます。

  6. [サブネット] のアドレス空間ボックスで、既定のサブネットを選択します。

  7. [サブネットの編集] で次の情報を入力または選択します。

    設定
    サブネットの詳細
    サブネット テンプレート 既定値の [既定] のままにします。
    名前 subnet-1」と入力します。
    開始アドレス 既定値の 10.0.0.0 のままにします。
    サブネットのサイズ 既定値の /24(256 アドレス) のままにします。

    既定のサブネットの名前変更と構成のスクリーンショット。

  8. [保存] を選択します。

  9. 画面の下部にある [確認と作成] を選択し、検証に合格したら [作成] を選択します。

重要

Azure Virtual Network 暗号化では、トラフィックを暗号化するために、仮想ネットワークでサポートされている仮想マシンの SKU が必要です。 設定 dropUnencrypted は、サポートされていない仮想マシンの SKU が仮想ネットワークでデプロイされていると、それらの間でのトラフィックをドロップします。 詳細については、「Azure Virtual Network 暗号化の要件」を参照してください。

仮想ネットワークでの暗号化を有効にする

仮想ネットワークの暗号化を有効にするには、次の手順に従います。

  1. ポータルの上部にある検索ボックスに、「仮想ネットワーク」と入力します。 検索結果に [仮想ネットワーク] が表示されたら、それを選択します。

  2. [vnet-1] を選択します。

  3. vnet-1[概要] で、[プロパティ] タブを選択します。

  4. 暗号化 の横にある 無効 を選択します。

    仮想ネットワークのプロパティのスクリーンショット。

  5. [仮想ネットワーク暗号化] の横にあるボックスを選択します。

  6. [保存] を選択します。

暗号化が有効かどうかの確認

  1. ポータルの上部にある検索ボックスに、「仮想ネットワーク」と入力します。 検索結果に [仮想ネットワーク] が表示されたら、それを選択します。

  2. [vnet-1] を選択します。

  3. vnet-1[概要] で、[プロパティ] タブを選択します。

  4. [暗号化][有効] に設定されていることを確認します。

    暗号化が有効に設定された仮想ネットワークのプロパティのスクリーンショット。

リソースをクリーンアップする

作成したリソースの使用を終えたら、リソース グループとそのすべてのリソースを削除できます。

  1. Azure portal で、「リソース グループ」を検索して選択します。

  2. [リソース グループ] ページで、test-rg リソース グループを選択します。

  3. [test-rg] ページで、[リソース グループの削除] を選択します。

  4. [削除を確認するために、リソース グループの名前を入力してください] に「test-rg」と入力して、[削除] を選びます。

次のステップ