サブネットの委任を追加または削除する

サブネット委任では、サービスのデプロイ時に一意の ID を利用してサブネットにサービス固有のリソースを作成するための明示的なアクセス許可がサービスに与えられます。 この記事では、Azure サービスの委任されたサブネットを追加または削除する方法について説明します。

前提条件

  • アクティブなサブスクリプションが含まれる Azure アカウント。 無料でアカウントを作成できます

  • Azure サービスに委任するサブネットを作成しなかった場合は、次のアクセス許可が必要です: Microsoft.Network/virtualNetworks/subnets/write。 組み込みのネットワーク共同作成者ロールには、必要なアクセス許可も含まれています。

仮想ネットワークの作成

このセクションでは、仮想ネットワークと、Azure サービスに委任するサブネットを作成します。

以下の手順ではリソース サブネットを持つ仮想ネットワークが作成されます。

  1. ポータルで、[仮想ネットワーク] を検索して選択します。

  2. [仮想ネットワーク] ページで、[+ 作成] を選択します。

  3. [仮想ネットワークの作成][基本] タブで、次の情報を入力するか選択します。

    設定
    プロジェクトの詳細
    サブスクリプション サブスクリプションを選択します。
    Resource group [新規作成] を選択します。
    [名前] に「test-rg」と入力します。
    [OK] を選択します。
    インスタンスの詳細
    Name vnet-1」と入力します。
    リージョン [米国東部 2] を選択します。

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. [次へ] を選択して、[セキュリティ] タブに進みます。

  5. [次へ] を選択して、[IP アドレス] タブに進みます。

  6. [サブネット] のアドレス空間ボックスで、既定のサブネットを選択します。

  7. [サブネットの編集] で次の情報を入力または選択します。

    設定
    サブネットの詳細
    サブネット テンプレート 既定値の [既定] のままにします。
    名前 subnet-1」と入力します。
    開始アドレス 既定値の 10.0.0.0 のままにします。
    サブネットのサイズ 既定値の /24(256 アドレス) のままにします。

    Screenshot of default subnet rename and configuration.

  8. [保存] を選択します。

  9. 画面の下部にある [確認と作成] を選択し、検証に合格したら [作成] を選択します。

サブネットを Azure サービスに委任する

このセクションでは、前のセクションで作成したサブネットを Azure サービスに委任します。

  1. Azure ポータルにサインインします。

  2. ポータルの上部にある検索ボックスに、「仮想ネットワーク」と入力します。 検索結果で、[仮想ネットワーク] を選択します。

  3. [vnet-1] を選択します。

  4. [設定][サブネット] を選択します。

  5. subnet-1 を選択します。

  6. 次の情報を入力または選択します。

    設定
    サブネットの委任
    サブネットをサービスに委任する サブネットを委任するサービスを選択します。 たとえば、Microsoft.Sql/managedInstances です。
  7. [保存] を選択します。

Azure サービスからサブネットの委任を削除する

このセクションでは、Azure サービスのサブネットの委任を削除します。

  1. Azure ポータルにサインインします。

  2. ポータルの上部にある検索ボックスに、「仮想ネットワーク」と入力します。 検索結果で、[仮想ネットワーク] を選択します。

  3. [vnet-1] を選択します。

  4. [設定][サブネット] を選択します。

  5. subnet-1 を選択します。

  6. 次の情報を入力または選択します。

    設定
    サブネットの委任
    サブネットをサービスに委任する [なし] を選択します。
  7. [保存] を選択します。

リソースをクリーンアップする

作成したリソースの使用を終えたら、リソース グループとそのすべてのリソースを削除できます。

  1. Azure portal で、「リソース グループ」を検索して選択します。

  2. [リソース グループ] ページで、test-rg リソース グループを選択します。

  3. [test-rg] ページで、[リソース グループの削除] を選択します。

  4. [削除を確認するために、リソース グループの名前を入力してください] に「test-rg」と入力して、[削除] を選びます。

次のステップ