Networking Foundation
VNet・IP・subnet・NIC・peering・outboundの基礎を固める。
17 articles
設計、実装、運用、トラブルシュートを横断。
Azure Virtual Network (VNet)
Azureのprivate networkを構成する最小の論理境界。address space、subnet、routing、securityを組み合わせてIaaS/PaaS接続の土台を作る。
Networking FoundationAddress Space / CIDR 設計
後からのVNet peering、オンプレ接続、M&Aやmulti-region展開で破綻しないよう、CIDRを先に階層設計する。
Networking FoundationSubnet 設計
workload境界、routing境界、security境界、Azure専用subnet要件を分離して設計する。
Networking FoundationSubnet Delegation
特定のAzure PaaSへsubnet制御を委譲し、サービスが必要なnetwork configurationを作成できるようにする機構。
Networking FoundationNIC / IP Configuration
VM等のnetwork interfaceにprivate/public IP、subnet、secondary IP configurationを持たせる。
Networking FoundationPublic IP Address
Azure resourceをInternet側へ公開するfrontend identity。SKU、zone、allocation、IPv4/IPv6を用途ごとに整理する。
Networking FoundationPrivate Subnet / Explicit Outbound
implicitなdefault outboundに依存せず、NAT GatewayやFirewall等の明示的egressを設計する。
Networking FoundationAzure NAT Gateway
private subnetからInternetへの大量outboundを安定してSNATするmanaged service。
Networking FoundationVirtual Network Peering
Azure backbone上でVNet同士を低遅延に接続する。Hub-Spokeでは基本的な接続手段。
Networking FoundationGlobal VNet Peering
異なるAzure regionのVNetをMicrosoft backboneで接続する。
Networking FoundationService Tags
Azure serviceが使用するIP prefix群をMicrosoft管理の論理名で参照する。
Networking FoundationApplication Security Groups (ASG)
VM/NICをapplication roleでグループ化し、NSG ruleのsource/destinationをIPではなく役割で表現する。
Networking FoundationVirtual Network Service Endpoints
subnetからAzure PaaSへの経路をAzure backboneへ最適化し、service側で特定VNet/subnetからのaccessを制限する。
Networking FoundationAzure Bastion
VMへpublic IPを持たせず、managed RDP/SSH accessを提供する。
Networking FoundationAzure Traffic Manager
DNS-based global traffic distribution。endpointへ直接proxyせず、DNS responseでclientの接続先を選ぶ。
Networking FoundationAzure Peering Service
Microsoft networkへのoptimized Internet peeringを利用してSaaS/Internet accessの品質を高めるためのservice。
Networking FoundationAzure Network Resource Map
主要Azure network resourceの依存関係を一覧で把握する。