今日を知り、明日を変えるシステム運用メディア

一般提供開始: Azure Virtual Network Manager ネットワーク検証ツール

一般提供開始: Azure Virtual Network Manager ネットワーク検証ツール

本記事は、2025 年 3 月 13 日にMicrosoft公式サイトの Azure Updates に掲載された英語記事を自動翻訳したものです。

ニュース内容

この機能を使用すると、ネットワーク ポリシーが Azure ネットワーク リソース間のトラフィックを許可または禁止しているかどうかを確認できます。接続、セキュリティ、ルーティング、およびリソース固有の構成には、いくつかの可動部分があります。では、Azure 環境で設定した内容が、ネットワーク リソース間で実際に必要な到達可能性を実現しているかどうかをどのように確認すればよいでしょうか。簡単な診断の質問に答える場合、到達可能性が期待どおりに機能しない理由をトリアージする場合、または Azure 設定が組織のセキュリティ要件に準拠していることを証明する場合、ネットワーク検証ツールが答えを提供します。

ネットワーク マネージャー リソース内で、検証ツール ワークスペースを作成し、評価するトラフィックをキャプチャする到達可能性分析インテントを定義することで、ネットワーク検証ツールの機能にアクセスできます。インテントの分析を実行すると、到達可能性分析結果を視覚化し、完全な JSON 結果を解析できます。

ネットワーク検証ツールの到達可能性分析では、ネットワーク マネージャーのスコープ内の複数の Azure リソースとポリシーを評価します。ネットワーク検証リソースをネットワーク マネージャー以外のユーザーに委任することもできます。これにより、サブスクリプションまたは管理グループ レベルで権限を昇格させることなく、ネットワーク マネージャーのスコープ全体にわたって到達可能性のトラブルシューティングを行えるようになり、トラブルシューティングが効果的に民主化されます。

詳細:

公開ドキュメント (コンセプト方法) をご覧ください。

価格の詳細をご覧ください。

原文

This feature enables you to check if your network policies allow or disallow traffic between your Azure network resources. There are several moving parts between connectivity, security, routing, and resource-specific configurations — so how do you know whether what you’ve set up in your Azure environment is actually achieving the reachability you desire among your network resources? Whether you’re answering simple diagnostic questions, triaging why reachability isn’t working as expected, or proving conformance of your Azure setup to your organization’s security requirements, network verifier can provide the answers. 

Within your network manager resource, you can access network verifier’s capabilities by creating a verifier workspace, then defining reachability analysis intents that capture the traffic you want to evaluate. Once you run an analysis on your intent, you can visualize the reachability analysis result and parse the full JSON results. 

Network verifier’s reachability analysis evaluates several Azure resources and policies within the network manager’s scope. You can even delegate network verifier resources to non-network manager users so they can troubleshoot reachability across the network manager’s scope without elevating their permissions at the subscription or management group level — effectively democratizing troubleshooting. 

Learn more: 

引用元:Generally Available: Azure Virtual Network Manager Network Verifier

人気の記事

最新情報をお届けします!

最新のITトレンドやセキュリティ対策の情報を、メルマガでいち早く受け取りませんか?ぜひご登録ください

メルマガ登録