接続ポリシー (パブリック プレビュー)

Important

Virtual WAN接続ポリシーは現在パブリック プレビュー段階であり、サービス レベルアグリーメントなしで提供されています。 本番ワークロードには使用しないでください。 ベータ版、プレビュー版、または他の方法で一般公開されていない Azure の機能に適用される法的条件については、Microsoft Azure プレビューの追加利用規約を参照してください。

次のドキュメントでは、Azure Virtual WANで接続ポリシーを使用する方法について説明します。

既知の問題

次の表に、Virtual WAN接続ポリシーに関する既知の問題を示します。

問題点 地位
Azure Virtual Network Managerでの接続ポリシー エクスペリエンスが淡色表示されます。 Azure Virtual Network Managerの接続ポリシー エクスペリエンスでは、ユーザーがネットワーク マネージャーの接続構成に接続ポリシーを割り当てられるようにする前に、いくつかの検証チェックが実行されます。
接続ポリシーでは、伝達されたルート テーブルを別のVirtual WAN ハブのリモート ルート テーブルに設定することはできません。 ガイダンスの ベスト プラクティス を参照してください。

バックグラウンド

接続ポリシーは、複数のVirtual WAN接続をグループ化し、それらに共通の構成を適用する方法を提供します。 接続ポリシーは、Virtual Network接続のグループに構成を 1 つのアトミック操作として適用できるようにすることで、一括管理を容易にするように設計されています。 接続ポリシーでは、強制適用も提供されます。 接続ポリシーを使用して構成されたプロパティは、接続固有の構成をオーバーライドし、ポリシーのすべての接続に正しい構成が適用され、個々の接続の誤った構成を防ぎます。

接続ポリシーは、すべての接続レベルの構成プロパティの代わりとして設計されているわけではありません。また、接続ポリシーを使用して構成できない接続固有のプロパティがいくつか存在する可能性があります。 たとえば、静的ルートには、各接続に固有の次ホップ IP アドレスが必要であり、複数の接続間で繰り返すことはできません。

アプリケーション スコープ

接続ポリシーのスコープは、ポリシーが作成されるVirtual WAN ハブです。 その結果、接続ポリシーは、同じVirtual WAN ハブに接続されている接続のみを管理できます。 さらに、接続ポリシーは、Virtual Network接続にのみ適用できます。

接続ポリシーでは、Virtual Network接続の次のプロパティを管理できます。 静的ルートなどのその他のプロパティは接続固有であり、一括管理は適用されません。

  • インターネット セキュリティを有効にする: Virtual WAN が既定のルート (0.0.0.0/0) を Virtual Network 接続にアドバタイズするかどうかを制御します。
  • 関連付けられたルート テーブル: Virtual Network接続に関連付けられているVirtual WANルート テーブルを指定します。
  • 伝達先ルート テーブル: Virtual Network 接続に関連付けられ、ルートの伝達先となる Virtual WAN ルート テーブルを指定します。 接続ポリシーでは、このプロパティは ローカル ルート テーブルのみを参照できます。 ラベルを使用してリモート ルート テーブルを参照 します
  • 伝播されるラベル: 仮想ネットワーク接続が伝播するラベルを指定します。
  • Inbound/Outbound ルート マップ: Virtual Network接続から学習またはアドバタイズされるルートに適用されるルート マップを指定します。

構成の優先順位

Virtual WANコントロール プレーンでは、競合する設定を持つVirtual Network接続に適用する構成を決定するときに、次の優先順位が使用されます。 一覧の上位の構成は、一覧の下位の構成よりも優先されます。

  1. ルーティング意図の管理設定 (関連付けおよび伝達されたルート テーブルとラベル)。
  2. 接続ポリシーの設定。
  3. 接続レベルの設定。

ベスト プラクティス

  • 接続ポリシーは、リモート ルート テーブルを参照できません。 代わりに、接続ポリシー Virtual WANルート テーブル labels を使用して、伝達されたルート テーブルを複数のVirtual WAN ハブにグループ化します。 運用を簡素化するために、接続ポリシーで Virtual WAN のルート テーブル ラベルを参照します。
  • Virtual WAN内の更新ドメインを慎重に定義して、ネットワークに対する構成変更の影響を最小限に抑えます。 すべてのVirtual Network接続を 1 つの接続ポリシーに割り当てる代わりに、異なる更新ドメインに対応する複数の接続ポリシーに接続をグループ化し、増分方式で変更を適用します。

その他の考慮事項

  • 仮想ネットワーク接続は、一度に 1 つの接続ポリシーでのみ管理できます。 構成が異なる接続のグループが異なる場合は、複数の接続ポリシーを作成し、それに応じて接続をグループ化します。
  • ルーティング意図は、Virtual Network接続の関連付けと伝達を自動的に構成します。 接続ポリシーは、ルーティング意図で構成されたハブへのVirtual Network接続の関連付けられている伝達ルート テーブルとラベルをオーバーライドできません。
  • 接続ポリシーを使用して新しいVirtual Network接続を作成することはできません。 Virtual Network接続を作成し、既存の接続ポリシーに新しい接続を追加するか、Azure Virtual Network Managerを使用して、Virtual WANへの新しいVirtual network接続の作成を容易にします。
  • 接続ポリシーは、既存の接続レベルの設定を上書きしません。 代わりに、接続レベルの設定の上に接続ポリシーが適用されます。 接続ポリシーと接続レベルの設定の間に競合する設定がある場合は、接続ポリシーの設定が優先されます。 接続ポリシーから接続を削除することで、変更を簡単にロールバックできます。

接続ポリシーを作成する

  1. Virtual WAN ハブに移動します。
  2. [ ルーティング ] で[ 接続ポリシー] を選択します。 [接続ポリシーの追加] ボタンを示すスクリーンショット。
  3. 接続ポリシーに名前を付け、接続ポリシーのすべての接続に適用するルーティング構成設定を構成します。 保存 をクリックします。 接続ポリシーの作成エクスペリエンスを示すスクリーンショット。

接続ポリシーを更新する

  1. 変更する接続ポリシーをクリックします。 既存のポリシーを選択する方法を示すスクリーンショット。
  2. 接続ポリシーの使用可能なプロパティを変更します。 接続ポリシーの名前は変更 しないでください
  3. Virtual Network接続 タブを確認して、接続ポリシーの変更によって影響を受ける接続を確認します。
  4. Save を選択して接続ポリシーに変更を適用し、接続ポリシーを使用するすべてのVirtual Network接続に変更を反映します。

接続ポリシーに新しいVirtual Network接続を追加する

  1. [ 接続に接続ポリシーを適用する] をクリックします [接続ポリシーを接続に適用する] ボタンを示すスクリーンショット。
  2. Virtual Network接続に適用する接続ポリシーを選択します。 ポリシーの選択を示すスクリーンショット。
  3. 接続ポリシーを適用するVirtual Network接続を選択します。 複数の接続を一度に選択できます。 接続が既に接続ポリシーに割り当てられている場合、接続を選択すると、接続が現在の接続ポリシーから新しい接続ポリシーに移動されます。 接続の選択を示すスクリーンショット。
  4. 選択した接続を確認し、[保存] を選択します*

接続ポリシーからVirtual Network接続を削除する

  1. [ 接続に接続ポリシーを適用する] をクリックします
  2. Virtual Network接続に適用する接続ポリシーを None として選択します。 ポリシーの選択なしを示すスクリーンショット。
  3. 接続ポリシーから関連付けを解除するVirtual Network接続を選択し、Save を選択します。 これにより、Virtual Network接続から接続ポリシー設定が削除され、既存の接続レベルの設定が有効になります。