第4章 · 仮想ネットワークの実装・管理·v2.0.0·更新 2026/6/16·読了目安 約9分
変更要約: AZ-104 第4章を Associate 級に深掘り(比較表・シナリオ・FAQ・ひっかけ+深掘り段落、図を日本語化)
4.3ネットワーク接続と名前解決
この節の要点
VNet ピアリングによる VNet 間接続、VPN / ExpressRoute によるオンプレ接続、Azure Load Balancer、Azure DNS による名前解決を理解します。
複数のネットワークやオンプレミスをつなぎ、名前で到達できるようにすることも管理者の役割です。ピアリング・VPN/ExpressRoute・DNS を押さえましょう。
4.3.1接続と名前解決の選択肢
VM への安全な管理アクセスには Azure Bastion を使います。パブリック IP やポート 3389/22 をインターネットに公開せず、ブラウザ(Azure portal)から RDP/SSH 接続できるため、踏み台 VM を別途用意する必要がありません。
- VNet ピアリング:VNet 同士をプライベートかつ低遅延で接続する。
- VPN ゲートウェイ:インターネット経由の暗号化トンネルでオンプレと接続。ExpressRoute:専用のプライベート回線でより高速・安定。
- Azure Load Balancer:複数 VM へ受信トラフィックを分散(L4)。Azure DNS:パブリック/プライベートゾーンで名前解決。

