Instiq
第4章 · インフラストラクチャの設計·v2.0.0·更新 2026/6/3·読了目安 約11分

変更要約: AZ-305 第4章を深掘り(比較表・シナリオ・FAQ・ひっかけ・深掘り段落を各節に追加、図を日本語版に対応)

4.3ネットワークの設計

この節の要点

ネットワーク設計——VNet/サブネット/NSGピアリング/ハブ&スポークVPN Gateway/ExpressRouteFront Door/App Gateway/Load BalancerPrivate Link——を理解します。安全で拡張可能な接続を設計します。

ネットワークは分離・接続・保護を設計します。VNet を基盤に、ハブ&スポークやプライベート接続で安全に拡張します。

4.3.1ネットワークの構成

Azure のネットワーク設計を示した図。VNet とサブネットを基盤に NSG(サブネット/NIC のトラフィック制御)で分離し、多数の VNet はハブ&スポーク(ハブ VNet に共有サービス・スポークをピアリング、または Virtual WAN)で接続、オンプレ接続は VPN Gateway(暗号化・S2S/P2S)と ExpressRoute(専用線・低遅延/安定)で、負荷分散は Front Door/Application Gateway(L7)と Load Balancer(L4)、PaaS へのプライベート接続は Private Link/プライベートエンドポイントで実現する構成を示した図。
ネットワークの設計
  • VNet/サブネット/NSG:仮想ネットワークで分離し、NSG でサブネット/NIC のトラフィックを制御。
  • ハブ&スポーク:共有サービスをハブ VNet に集約し、スポークをピアリング(または Virtual WAN)。
  • VPN Gateway/ExpressRoute:オンプレ接続。VPN=暗号化(S2S/P2S)ExpressRoute=専用線(低遅延/安定)
  • Private Link:PaaS(Storage/SQL 等)へプライベート IPで接続し、公開を避ける。
試験ポイント

「サブネット/NIC のトラフィック制御=NSG」「多数 VNet の集約=ハブ&スポーク/Virtual WAN」「オンプレ暗号化接続=VPN Gateway、専用線=ExpressRoute」「PaaS のプライベート接続=Private Link/プライベートエンドポイント」「L7 グローバル=Front Door、L7 地域=App Gateway、L4=Load Balancer」 は AZ-305 で頻出です。

続きは無料登録で読めます

冒頭を無料で公開中。無料登録でこの節の全文と、第4章以降を含む全参考書・全問題集が読めます。