Azure VMware Solution の送信インターネット接続をセキュリティで保護する

初級
中級
ソリューション アーキテクト
セキュリティ エンジニア
ネットワーク エンジニア
Azure VMware Solution

Azure VMware Solution プライベート クラウドからの送信ネットワーク トラフィックをルーティング、制御、検査する方法について説明します。 Azure Route Server と Azure Firewall を使用して、カスタムまたはサード パーティのネットワーク仮想化アプライアンスを使用して、送信インターネット ネットワーク パスを定義します。

学習の目的

このモジュールを終了すると、次のことができるようになります。

  • カスタムまたはサード パーティのネットワーク仮想アプライアンス (NVA) と Azure Firewall を次ホップとして使用して、既定のルートを生成して挿入します。
  • Azure Route Server を使用して、既定のルートを Azure VMware Solution プライベート クラウドに伝達します。
  • Azure VMware Solution プライベート クラウドからの送信インターネット トラフィックを許可するように、Azure Firewall でネットワーク規則を定義します。

前提条件

このモジュールでは、次のアクティビティを理解する必要があります。

  • Azure Virtual WAN、仮想ネットワーク (VNet)、サブネット、ネットワーク セキュリティ グループ (NSG)、ルート テーブル、ユーザー定義ルート (UDR)、ExpressRoute ゲートウェイ、Azure Virtual Network ピアリングなど、Azure の基本的なネットワーク概念に関する初心者レベルの経験。
  • Azure VMware Solution プライベート クラウドの デプロイと実行 、NSX-T Data Center T0/T1 ゲートウェイ、NSX-T Data Center Edge およびマネージド SNAT をカバーするネットワークに関する中間レベルの経験。
  • そのネットワーク セグメントにネットワーク セグメントと仮想マシン (VM) を作成し、VM からのインターネット接続をテストする中間レベルのエクスペリエンス。
  • Azure、Border Gateway Protocol (BGP)、Azure Route Server、Azure Firewall でカスタムまたはサードパーティの NVA を作成する中間レベルのエクスペリエンス。