Azure の仮想ネットワークとオンプレミスネットワークを接続する方法

Azure の仮想ネットワークとオンプレミスネットワークを接続する方法


目次[非表示]

  1. 1.Azureとオンプレミス環境を接続する方法は2つ
    1. 1.1.S2S VPN
    2. 1.2.Azure ExpressRoute
  2. 2.S2S VPN で Azure とオンプレミスを接続する手順
    1. 2.1.①仮想ネットワークを作成する
    2. 2.2.②VPN ゲートウェイを作成する
    3. 2.3.③ローカルネットワークゲートウェイを作成する
    4. 2.4.④VPN 接続を作成する
    5. 2.5.⑤VPN 接続を確認する
  3. 3.ExpressRoute で Azure とオンプレミスを接続する手順
    1. 3.1.①ExpressRoute 回線を作成する
    2. 3.2.②ExpressRoute 回線のピアリングを作成する
    3. 3.3.③VNet を ExpressRoute 回線に接続する
  4. 4.まとめ


Microsoft Azure(以下、Azure)は、マイクロソフト社が提供するクラウドプラットフォームサービスです。Azure は、Windows サーバや Office 製品などと連携がしやすいことから、クラウドサービスと従来のオンプレミス環境を組み合わせて利用する“ハイブリッドクラウド”の運用にも適しています。

ハイブリッドクラウドの運用は、クラウドサービスの柔軟性とオンプレミス環境のセキュリティの高さを両立できることが魅力です。

この記事では、Azure の仮想ネットワークとなる Azure Virtual Network(以下、VNet)とオンプレミス環境への接続方法について解説します。

※ Microsoft Azure は、マイクロソフト グループの企業の商標です。

なお、Azure でできることについてはこちらの記事で解説しています。

  Azure で何ができる? 業務への活用で期待できる効果とは 自社で管理するオンプレミス環境から、クラウド環境で管理できるようにデータを移行する企業が増加しています。数あるクラウドプラットフォームサービスのなかでも、Microsoft 社が提供する Microsoft Azure(以下、Azure)(※)は、サービスや機能が充実していることが特徴です。 Azure への移行を考えている企業のなかには、「Azure にはどのような特徴やメリットがあるのか」「Azure を利用して何ができるのか」などと調べている方もいるのではないでしょうか。 この記事では、Azure の特徴や期待できる効果、導入してできることについて解説します。 ez office


Azureとオンプレミス環境を接続する方法は2つ

Azure とオンプレミス環境を接続する方法には、S2S VPN と Azure ExpressRoute を使用する2つの方法があります。


S2S VPN

S2S VPN は、VNet とオンプレミス環境を VPN(Virtual Private Network)で接続する方法です。サイト間 VPN とも呼ばれます。

S2S VPN による接続には、オンプレミス側にパブリック IP アドレスを割り当てた VPN デバイスが必要です。


Azure ExpressRoute

Azure ExpressRoute(以下、ExpressRoute) は、外部のプロバイダーが提供する仮想でない専用回線を用いてオンプレミス環境と VNet を接続する方法です。

外部のプロバイダーを利用することから費用は高くなりやすいですが、公共のインターネット回線を経由しないため、安全性と信頼性が高く通信速度も安定しやすくなります。

VPN と併用すれば、ExpressRoute の回線で接続が切断されてしまった場合にも VPN に切り替えて対応できるようになります。重要な機密情報が保存されたシステムを扱う場合や、強固なセキュリティ対策とバックアップが求められる場合などに適していると考えられます。


なお、Azure 内やオンプレミス環境のデータをバックアップできる Azure Backup についてはこちらの記事で詳しく解説しています。併せてご確認ください。

  Azure Backup とは?特徴や機能をわかりやすく解説 Azure Backup は Microsoft が提供しているバックアップサービスです。バックアップはデータの安全性を守るのに非常に重要ですが、取るのに非常に手間がかかります。これを自動化できるかがデータ管理におけるコツです。 ez office



S2S VPN で Azure とオンプレミスを接続する手順

ここからは、S2S VPN で Azure とオンプレミスを接続する手順について解説します。S2S VPN で接続する際には、仮想ネットワークと VPN ゲートウェイを作成する必要があります。


①仮想ネットワークを作成する

Microsoft Azure Portal(以下、Azure Portal)を開いて、仮想ネットワークを作成します。


▼仮想ネットワークの作成手順

  1. Azure Portal にサインインする
  2. [リソース、サービス、ドキュメントの検索 (G+/)]に[仮想ネットワーク]を入力して開く
  3. [仮想ネットワーク]ページで[作成]を選択する
  4. [基本]タブにある[プロジェクトの詳細]および[インスタンスの詳細]の項目に VNet の情報を設定する
  5. [IP アドレス]ページを確認して、不要なアドレス空間またはサブネットを削除する
  6. [確認と作成]を開いて仮想ネットワークの設定を検証したあと、[作成]を選択して仮想ネットワークを作成する


※Microsoft Azure Portal は、マイクロソフト社が提供するサービスです。


②VPN ゲートウェイを作成する

仮想ネットワークを作成したあとは、Azure とオンプレミス間の通信を暗号化するための VPN ゲートウェイを作成します。


▼VPN ゲートウェイの作成手順

  1. [リソース、サービス、ドキュメントの検索(G+/)]に[仮想ネットワーク ゲートウェイ]を入力して開く
  2. [基本]タブから[プロジェクトの詳細]と[インスタンスの詳細]を設定する
  3. VPN ゲートウェイに紐づけるパブリック IP アドレスを設定する
  4. [確認と作成]で検証を実行したあと、[作成]を選択して VPN ゲートウェイを作成する


作成した VPN ゲートウェイのパブリック IP アドレスは、利用しているゲートウェイの[概要]ページから確認できます。


③ローカルネットワークゲートウェイを作成する

ローカルネットワークゲートウェイは、オンプレミスの場所を Azure から参照して接続するためのオブジェクトです。


▼ローカルネットワークゲートウェイの作成手順

  1. リソース、サービス、ドキュメントの検索 (G+/)]から[ローカルネットワークゲートウェイ]を入力して開く
  2. [基本]タブで、ローカルネットワークゲートウェイの設定を行う
  3. [確認と作成]を選択してページの検証を行ったあと、[作成]を選択してローカル ネットワークゲートウェイを作成する


④VPN 接続を作成する

仮想ネットワークの VPN ゲートウェイとオンプレミス側の VPN デバイスでサイト間 VPN 接続を行います。


▼VPN 接続の作成手順

  1. 仮想ネットワークの VNet ページを開いて、[接続デバイス]から VPN ゲートウェイを選択する
  2. VPN ゲートウェイのページで[接続]を選択する
  3. [接続]ページの上部にある[+ 追加]から、[接続の作成]ページを開く
  4. [基本]ページの[プロジェクトの詳細]からサブスクリプションとリソースが配置されているリソース グループを選んで、[接続の種類]に[サイト対サイト (IPsec)]を選択する
  5. [設定]をクリックして、仮想ネットワークゲートウェイとローカルネットワークゲートウェイをそれぞれのプルダウンメニューから選択する
  6. [共有キー]の項目に、オンプレミスの VPN デバイスで使用しているキーを入力する
  7. IKE プロトコルを[IKEv2]にして、DPD タイムアウト(秒)を 45 秒にする
  8. そのほかの項目は未選択もしくは既定値のままにする
  9. [NAT 規則の関連付け]の項目では、[イングレス]と[エグレス]の両方で 0 が選択されたままにする
  10. [確認および作成]を選択して接続設定の検証を行ったあと、VPN 接続を行う


⑤VPN 接続を確認する

最後に、VPN 接続が成功しているかどうかを確認します。


▼VPN 接続の確認手順

  1. Azure portal メニューの[すべてのリソース]から、仮想ネットワークゲートウェイを選ぶ
  2. 仮想ネットワークゲートウェイのブレードから[接続]をクリックして、VPN 接続状態を確認する
  3. 確認したい接続の名前をクリックして[要点]を開く
  4. VPN 接続に成功している場合は、[状態]の項目に[成功]と[接続済み]と表示される



ExpressRoute で Azure とオンプレミスを接続する手順

ExpressRoute を使用して Azure とオンプレミスと接続する場合は、プロバイダーを経由して VNet ゲートウェイ(ExpressRoute ゲートウェイ)を作成します。


①ExpressRoute 回線を作成する

始めに[ExpressRoute 回線]と呼ばれるリソースを作成して、サービスキーを表示します。サービスキーをプロバイダーに伝えることで、Azure 側の設定が可能になります。


▼ExpressRoute 回線作成の手順

  1. Azure Portal にサインインする
  2. [+ リソースの作成]から[ExpressRoute]を検索して[作成]を選択する
  3. [ExpressRoute の作成]の項目で、回線のリソースグループ・リージョン・名前を指定する
  4. [確認および作成]から、[作成]を選んで ExpressRoute 回線を作成する


Azure Portal の上部にある検索ボックスに“ExpressRoute 回線”と入力すると、作成した ExpressRoute 回線がすべて表示されます。


②ExpressRoute 回線のピアリングを作成する

ExpressRoute 回線を作成したあとは、プロバイダーとのピアリングを行います。ピアリングとは、ネットワーク同士がお互いに相手を認識・承認して通信を行える状態にすることです。

ルーターの管理・構成をプロバイダーが行う契約になっている場合には、プロバイダー側でピアリングの作成を行います。


▼ExpressRoute 回線のピアリングの作成手順

  1. [プロバイダーの状態]から、接続プロバイダーが回線をプロビジョニングしていることを確認する
  2. Azure プライベートピアリングを選択する
  3. すべてのパラメーターを指定して構成を保存する


③VNet を ExpressRoute 回線に接続する

ピアリングを作成したあとは、Azure portal から ExpressRoute 回線に VNet をリンクするための接続を作成します。


▼VNet と ExpressRoute 回線の接続手順

  1. ExpressRoute 回線と Azure プライベート ピアリングが正常に構成されていることを確認する
  2. 左側にある[設定]から[接続]を選び、[追加]をクリックする
  3. 接続の名前を入力して、[次へ: 設定 >]を選択する
  4. 回線にリンクさせたい仮想ネットワークに属しているゲートウェイを選択して、[確認および作成]を選択する
  5. 検証が完了したら[作成]を選択する


手順 1 において Azure プライベートピアリングの状態を確認する際は、以下の表示になっている必要があります。


▼Azure プライベートピアリングが正常に構成されている状態

項目
表示内容
[状態]
プロビジョニング済み
[プライマリサブネット][セカンダリサブネット]
1個のサブネットが構成済み
[最終更新者]
顧客


ExpressRoute 回線に VNet が正常に接続されると、接続のオブジェクトの[状態]に[成功]と表示されます。



まとめ

この記事では、Azure の仮想ネットワークとオンプレミスネットワークの接続について以下の内容を解説しました。


  • Azure とオンプレミス環境を接続する方法
  • S2S VPN で接続する手順
  • ExpressRoute で接続する手順


Azure とオンプレミス環境を接続する方法には、S2S VPN による接続と外部のプロバイダーが提供する専用回線で接続する ExpressRoute の2つがあります。

S2S VPN では、仮想ネットワーク上で VNet とオンプレミス環境を接続する構成となっており、VPN ゲートウェイとローカルネットワークゲートウェイの構築と VPN デバイスが必要になります。

ExpressRoute では、プロバイダーが提供する閉鎖された専用回線を使用して、VNet ゲートウェイとオンプレミス環境を接続する構成です。S2S VPN と比べて接続の安全性と通信品質は高くなりやすいですが、導入には費用がかかるため、取り扱う情報のセキュリティレベルや予算などを踏まえて検討することが重要です。


ez office 』では、Azure の導入や業務改善につなげる『 Azure サービスの活用支援』を提供しています。社内にあるリソースを Azure に集約したり、既存のオンプレミス環境とつないでリソースを拡張したりすることも可能です。

詳しくは、こちらから資料をダウンロードしていただけます。

  資料ダウンロード | ez office | Microsoft 365 を活用し、貴社の業務改善を実現します。 ez office の資料ダウンロードページです。ez office は、Microsoft365 を活用した業務改善の支援など働き方改革を実現するサービスをご提供いたします。 ez office

ez office の関連サービス

ご不明な点はお気軽に
お問い合わせください

ez office の各サービスについての
資料をダウンロードいただけます

お電話でのお問い合わせはこちら

私たちも、 Microsoft 365 のユーザです。
貴社と同じ悩みを抱え、それを解決するための独自のソリューションを提供します。

ページトップへ戻る