次の方法で共有

Application Gatewayを経由する通信のパケットキャプチャを実施したい

hirahata/平畑 聖也 0 評価のポイント
2026-06-26T03:52:54.7+00:00

Application Gatewayを経由する通信のパケットキャプチャ方法についてご教授いただけますでしょうか。

■背景
現在現行のオンプレミス環境では、
仮想アプライアンスのロードバランサー(以下、現行ロードバランサー)を利用しております。
現行ロードバランサーでは、tcpdump相当のパケットキャプチャ機能があり、
その機能を用いて各通信のSSL/TLSバージョンをキャプチャしております。

この度、Azureへと環境を更改することとなり、
ロードバランサーとしてApplication Gatewayを使用することとなりました。
そのため、現行ロードバランサーにて実施していたようなパケットキャプチャを
Application Gatewayでも実現したいと考えております。

■教えていただきたいこと
Application Gatewayを経由する通信について、
パケットキャプチャを実現する方法をご教授いただけないでしょうか。
Application Gateway自身の機能としてパケットキャプチャができないことは確認しております。

Azure Application Gateway
Azure Application Gateway

プラットフォームで管理されるスケーラブルで高可用性のアプリケーション配信コントローラーをサービスとして提供する Azure サービス。

0 件のコメント コメントはありません

2 件の回答

並べ替え方法: 最も役に立つ
  1. samiya123 805 評価のポイント Microsoft 外部スタッフ モデレーター
    2026-06-26T07:30:08.0433333+00:00

    hirahata/平畑 聖也様、

    ご連絡ありがとうございます。Application Gateway“自身”で tcpdump 相当のパケットキャプチャを取得する機能は提供されていない前提で考える必要がありそうです。その場合、Azure では別機能として Network Watcher のパケットキャプチャ(= 仮想マシンとの送受信パケットを一時的に取得)などを使って、対象トラフィックの可視化を行うのが現実的です。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

  2. Hebikuzure aka Murachi Akira 326.2K 評価のポイント MVP ボランティア モデレーター
    2026-06-26T06:32:57.2033333+00:00

    一番簡単なのは、Azure の Application Gateway ではなく、希望する機能(tcpdump相当のパケットキャプチャ機能)を持ったサードパーティーの仮想アプライアンスを探してそれを利用することでしょう。

    形としては Application Gateway のフロントエンドの IP アドレスのトラフィックをキャプチャーしたいということと思いますが、ご承知のように Application Gateway にはそのような機能はありません。仮想マシンの仮想ネットワーク アダプターであれば Network Watcher でパケットキャプチャーが可能なので、Application Gateway の前に仮想マシンでリバースプロキシを作る(実際にはプロキシせず単に中継するだけ)という手ぐらいしか思いつきません。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。