第4章 · インフラストラクチャの設計·v2.0.0·更新 2026/6/3·読了目安 約11分
変更要約: AZ-305 第4章を深掘り(比較表・シナリオ・FAQ・ひっかけ・深掘り段落を各節に追加、図を日本語版に対応)
4.3ネットワークの設計
この節の要点
ネットワーク設計——VNet/サブネット/NSG、ピアリング/ハブ&スポーク、VPN Gateway/ExpressRoute、Front Door/App Gateway/Load Balancer、Private Link——を理解します。安全で拡張可能な接続を設計します。
ネットワークは分離・接続・保護を設計します。VNet を基盤に、ハブ&スポークやプライベート接続で安全に拡張します。
4.3.1ネットワークの構成
- VNet/サブネット/NSG:仮想ネットワークで分離し、NSG でサブネット/NIC のトラフィックを制御。
- ハブ&スポーク:共有サービスをハブ VNet に集約し、スポークをピアリング(または Virtual WAN)。
- VPN Gateway/ExpressRoute:オンプレ接続。VPN=暗号化(S2S/P2S)、ExpressRoute=専用線(低遅延/安定)。
- Private Link:PaaS(Storage/SQL 等)へプライベート IPで接続し、公開を避ける。
試験ポイント
「サブネット/NIC のトラフィック制御=NSG」「多数 VNet の集約=ハブ&スポーク/Virtual WAN」「オンプレ暗号化接続=VPN Gateway、専用線=ExpressRoute」「PaaS のプライベート接続=Private Link/プライベートエンドポイント」「L7 グローバル=Front Door、L7 地域=App Gateway、L4=Load Balancer」 は AZ-305 で頻出です。

