11. ネットワークの保護 (1/2)
• ネットワークの分離
• Microsoft Azure は、Software as a Service、Platform as a Service、Infrastructure as a
Service のすべてのデプロイメント モデルでネットワークを分離する設計になっている
• ネットワークの分離により、不要なテナント間の通信を防ぐと共にアクセス制御によって不正な
ユーザーがネットワークに侵入するのを阻止
• 仮想マシンは、お客様が受信するように設定した場合を除き、インターネットからのトラフィッ
クは受信しない
• 仮想ネットワーク
• お客様は仮想ネットワークのサブスクリプション 1 つに複数のデプロイメントを割り当て、これ
らのデプロイメント間をプライベート IP アドレスで通信させることができる
• 仮想ネットワークは他の仮想ネットワークから分離される
11