クイック スタート: Azure Virtual Network を作成する

Azure portal、Azure CLI、Azure PowerShell、Azure Resource Manager (ARM) テンプレート、Bicep テンプレート、Terraform を使用して Azure Virtual Network を作成する方法について説明します。 2 つの仮想マシンと Azure Bastion ホストがデプロイされ、同じ仮想ネットワーク内の仮想マシン間の接続をテストします。 Azure Bastion ホストは、SSL 経由で Azure portal で仮想マシンへの安全でシームレスな RDP および SSH 接続を容易にします。

仮想ネットワークのクイックスタートで作成されたリソースの図。

仮想ネットワークは、Azure 内のプライベート ネットワークの基本的な構成ブロックです。 Azure Virtual Network を使用すると、仮想マシンなどの Azure リソースが相互およびインターネットと安全に通信できます。

アクティブなサブスクリプションを持つ Azure アカウントがない場合は、 無料で作成します。

[前提条件]

リソース値

この記事のリソースのプレースホルダーを置き換えるには、次の値を使用します。

設定 プレースホルダー 価値
リソースグループ <resource-group> test-rg
リージョン <region> 米国東部地域 2
仮想ネットワーク <virtual-network> vnet-1
サブネット <subnet> subnet-1
ネットワーク セキュリティ グループ <network-security-group> nsg-1
Bastion <bastion> bastion
仮想マシン 1 <virtual-machine-1> vm-1
仮想マシン 2 <virtual-machine-2> vm-2

リソース グループを作成する

  1. Azure アカウントで Azure Portal にサインインします。

  2. ポータル上部の [検索] ボックスに「リソース グループ」と入力します。 検索結果から [リソース グループ] を選択します。

  3. [+ 作成] を選択します。

  4. [リソース グループの作成] の [基本] タブで、次の情報を入力または選択します。

    設定 価値
    サブスクリプション サブスクリプションを選択します。
    リソースグループ 「<resource-group>」と入力します。
    リージョン <リージョン>を選択します。
  5. [Review + create](レビュー + 作成) を選択します。

  6. を選択してを作成します。

仮想ネットワークを作成する

  1. ポータルの上部にある検索ボックスに、「仮想ネットワーク」と入力します。 検索結果で、[仮想ネットワーク] を選択します。

  2. [+ 作成] を選択します。

  3. [仮想ネットワークの作成] の [基本] タブで、以下の情報を入力するか選択します。

    設定 価値
    プロジェクトの詳細
    サブスクリプション サブスクリプションを選択します。
    リソースグループ <resource-group> を選択します。
    インスタンスの詳細
    名前 「<virtual-network>」と入力します。
    リージョン <リージョン>を選択します。
  4. [次へ] を選択して、[セキュリティ] タブに進みます。

  5. [次へ] を選択して、[IP アドレス] タブに進みます。

  6. [サブネット] のアドレス空間ボックスで、既定のサブネットを選択します。

  7. [ サブネットの編集] で、次の情報を入力または選択します。

    設定 価値
    サブネットの詳細
    サブネット テンプレート 既定値の [既定] のままにします。
    名前 「<subnet>」と入力します。
    開始アドレス 既定値の 10.0.0.0 のままにします。
    サブネットのサイズ 既定値の [/24 (256 アドレス)] のままにします。
  8. 保存 を選択します。

  9. 画面の下部にある [確認と作成] を選択し、検証に合格したら [作成] を選択します。

Azure Bastion をデプロイする

Azure Bastionでは、ブラウザーを使用して、プライベート IP アドレスを使用して、Secure Shell (SSH) または リモート デスクトップ Protocol (RDP) 経由で仮想ネットワーク内の仮想マシン (VM) に接続します。 仮想マシンには、パブリック IP アドレス、クライアント ソフトウェア、または特別な構成は必要ありません。 Azure Bastion の詳細については、「 Azure Bastion とは」を参照してください。

注

時間単位の料金は、送信データの使用量に関係なく、Bastion がデプロイされた時点から発生します。 詳しくは、「価格」および「SKU」を参照してください。 チュートリアルまたはテストの一環で Bastion をデプロイする場合は、使用終了後にこのリソースを削除することをお勧めします。

この手順は、共有インフラストラクチャを使用しAzureBastionSubnetやパブリックIPアドレスを必要としない開発者層を展開します。 この手続きのAzure CLIおよびAzure PowerShellバージョンはBasic SKUを展開し、両方が必要です。 機能やデプロイメント要件の比較については、「適切なAzure Bastion SKUを選ぶ」をご覧ください。

  1. ポータルの上部にある検索ボックスに、「Bastion」と入力します。 検索結果で [Bastions ] を選択します。

  2. [+ 作成] を選択します。

  3. [要塞の作成] の [基本] タブで、次の情報を入力または選択します。

    設定 価値
    プロジェクトの詳細
    サブスクリプション サブスクリプションを選択します。
    リソースグループ <resource-group> を選択します。
    インスタンスの詳細
    名前 「<bastion>」と入力します。
    リージョン <リージョン>を選択します。
    レベル [ 開発者] を選択します。
    仮想ネットワークを構成する
    仮想ネットワーク <virtual-network> を選択します。
  4. [Review + create](レビュー + 作成) を選択します。

  5. を選択してを作成します。

仮想マシンを作成する

次の手順では、仮想ネットワークに <virtual-machine-1> と <virtual-machine-2> という名前の 2 つの VM を作成します。

  1. ポータルで、[仮想マシン] を検索して選択します。

  2. [仮想マシン] で、[+ 作成] を選択してから、[Azure 仮想マシン] を選択します。

  3. [仮想マシンの作成] の [基本] タブで、次の情報を入力または選択します。

    設定 価値
    プロジェクトの詳細
    サブスクリプション サブスクリプションを選択します。
    リソースグループ <resource-group> を選択します。
    インスタンスの詳細
    仮想マシン名 「<virtual-machine-1>」と入力します。
    リージョン <リージョン>を選択します。
    可用性オプション [インフラストラクチャ冗長は必要ありません] を選択します。
    セキュリティの種類 規定値である [標準] のままにします。
    Image [Ubuntu Server 22.04 LTS - x64 Gen2] を選びます。
    VMアーキテクチャ 既定値の [x64] のままにします。
    サイズ サイズを選択します。
    管理者アカウント
    認証の種類 [SSH 公開キー] を選択します。
    ユーザー名 「azureuser」と入力します。
    SSH 公開キーのソース [新しいキーの組を生成] を選択します。
    キーの組の名前 <virtual-machine-1>-key と入力します。
    受信ポートの規則
    パブリック受信ポート [なし] を選択します。
  4. [ネットワーク] タブを選びます。次の情報を入力または選択します。

    設定 価値
    ネットワーク インターフェイス
    仮想ネットワーク <virtual-network> を選択します。
    サブネット <subnet> (10.0.0.0/24) を選択します。
    パブリック IP [なし] を選択します。
    NIC ネットワーク セキュリティ グループ [Advanced] \(詳細設定) を選択します。
    ネットワーク セキュリティ グループを構成する [新規作成] を選択します。
    名前として「<network-security-group>」と入力します。
    残りの部分は既定値のままにし、[OK] を選択します。
  5. 残りの設定は既定値のままにし、[確認と作成] を選択します。

  6. 設定を確認し、 [作成] を選択します。

  7. 最初の仮想マシンがデプロイされるまで待ってから、前の手順を繰り返して、次の設定で 2 つ目の仮想マシンを作成します。

    設定 価値
    仮想マシン名 「<virtual-machine-2>」と入力します。
    SSH 公開キーのソース [新しいキーの組を生成] を選択します。
    キーの組の名前 <virtual-machine-2>-key と入力します。
    仮想ネットワーク <virtual-network> を選択します。
    サブネット <subnet> (10.0.0.0/24) を選択します。
    パブリック IP [なし] を選択します。
    NIC ネットワーク セキュリティ グループ [Advanced] \(詳細設定) を選択します。
    ネットワーク セキュリティ グループを構成する <network-security-group> を選択します。

注

Azure Bastion ホストがある仮想ネットワーク内の仮想マシンには、パブリック IP アドレスは必要ありません。 Bastion がパブリック IP を提供し、VM はプライベート IP を使用してネットワーク内で通信します。 Bastion ホストがある仮想ネットワーク内のいずれの VM からも、パブリック IP を削除できます。 詳細については、「パブリック IP アドレスの関連付けを Azure VM から解除する」を参照してください。

注

パブリック IP が割り当てられていない VM、または内部の Basic Azure Load Balancer のバックエンド プール内にある VM に対しては、Azure によって既定のアウトバウンド アクセス IP が提供されます。 デフォルト送信アクセス IP メカニズムは、構成できないアウトバウンド IP アドレスを提供します。

次のいずれかのイベントが発生すると、既定のアウトバウンド アクセス IP は無効になります。

  • パブリック IP アドレスが VM に割り当てられます。
  • アウトバウンド規則の有無にかかわらず、VM は標準ロード バランサーのバックエンド プール内に配置されます。
  • Azure NAT Gateway リソースが VM のサブネットに割り当てられている。

フレキシブル オーケストレーション モードの仮想マシン スケール セットによって作成された VM には、既定のアウトバウンド アクセスがありません。

Azure での送信接続の詳細については、「 Azure での既定の送信アクセス 」および「 送信接続にソース ネットワーク アドレス変換 (SNAT) を使用する」を参照してください。

仮想マシンへの接続

  1. ポータルの上部にある検索ボックスに、「仮想マシン」と入力します。 検索結果から [仮想マシン] を選択します。

  2. 仮想マシンで、vm-1 を選択します。

  3. [接続] を選択し、[概要] セクションで [Connect via Bastion] (Bastion 経由で接続) を選択します。

  4. Bastion 接続ページで、次の情報を入力または選択します。

    設定 価値
    認証の種類 ローカル ファイルから SSH 秘密キーを選択します。
    ユーザー名 「azureuser」と入力します。
    ローカル ファイル ダウンロードまたは作成した秘密キー ファイルを選択します。
  5. 接続を選択します。

仮想マシン間の通信を開始する

  1. vm-1 の bash プロンプトで、「ping -c 4 vm-2」と入力します。

    次のメッセージのような応答が表示されます。

    azureuser@vm-1:~$ ping -c 4 vm-2
    PING vm-2.3bnkevn3313ujpr5l1kqop4n4d.cx.internal.cloudapp.net (10.0.0.5) 56(84) bytes of data.
    64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=1 ttl=64 time=1.83 ms
    64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=2 ttl=64 time=0.987 ms
    64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=3 ttl=64 time=0.864 ms
    64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=4 ttl=64 time=0.890 ms
    
  2. Bastion セッションを閉じます。

  3. ポータルの上部にある検索ボックスに、「仮想マシン」と入力します。 検索結果から [仮想マシン] を選択します。

  4. 仮想マシンで、vm-2 を選択します。

  5. [接続] を選択し、[概要] セクションで [Connect via Bastion] (Bastion 経由で接続) を選択します。

  6. Bastion 接続ページで、次の情報を入力または選択します。

    設定 価値
    認証の種類 ローカル ファイルから SSH 秘密キーを選択します。
    ユーザー名 「azureuser」と入力します。
    ローカル ファイル ダウンロードまたは作成した秘密キー ファイルを選択します。
  7. 接続を選択します。

  8. vm-2 の bash プロンプトで、「ping -c 4 vm-1」と入力します。

    次のメッセージのような応答が表示されます。

    azureuser@vm-2:~$ ping -c 4 vm-1
    PING vm-1.3bnkevn3313ujpr5l1kqop4n4d.cx.internal.cloudapp.net (10.0.0.4) 56(84) bytes of data.
    64 bytes from vm-1.internal.cloudapp.net (10.0.0.4): icmp_seq=1 ttl=64 time=0.695 ms
    64 bytes from vm-1.internal.cloudapp.net (10.0.0.4): icmp_seq=2 ttl=64 time=0.896 ms
    64 bytes from vm-1.internal.cloudapp.net (10.0.0.4): icmp_seq=3 ttl=64 time=3.43 ms
    64 bytes from vm-1.internal.cloudapp.net (10.0.0.4): icmp_seq=4 ttl=64 time=0.780 ms
    
  9. Bastion セッションを閉じます。

リソースをクリーンアップする

作成したリソースを使用し終えたら、リソース グループとそのすべてのリソースを削除できます。

  1. Azure portal で、「リソース グループ」を検索して選択します。

  2. [リソース グループ] ページで、リソース グループの<resource-group>を選択します。

  3. <resource-group> ページで、[リソース グループの削除] を選択します。

  4. リソース グループ名<入力>リソース グループ名を入力して削除を確認し、[削除] を選択します。