クイック スタート: Standard NAT ゲートウェイを作成する

このクイック スタートでは、Azure ポータル、Azure PowerShell、またはAzure CLIを使用して、Azure NAT Gatewayの Standard SKU 用のネットワーク アドレス変換 (NAT) ゲートウェイを作成する方法について説明します。 Azure NAT Gateway サービスは、Azure内の仮想マシンにスケーラブルな送信接続を提供します。

次の図は、このクイックスタートで作成するリソースを示しています。

NAT ゲートウェイに関連付けられているリソースの図。

[前提条件]

リソース グループを作成する

  1. ポータルの上部にある検索ボックスに、「 リソース グループ」と入力します。 検索結果から [リソース グループ] を選択します。

  2. [+ 作成] を選択します。

  3. [ リソース グループの作成] で、次の値を入力または選択します。

    設定 価値
    プロジェクトの詳細
    Subscription Azure のサブスクリプションを選択します。
    リソース グループ test-rg」と入力します。
    リソースの詳細
    リージョン [(米国) 米国東部 2] を選択します。
  4. [Review + create](レビュー + 作成) を選択します。

  5. を選択してを作成します。

仮想ネットワークを作成する

次の手順では、リソース サブネットを含む仮想ネットワークを作成します。

  1. ポータルで、[仮想ネットワーク] を検索して選択します。

  2. [ 仮想ネットワーク ] ページで、[ + 作成] を選択します。

  3. [仮想ネットワークの作成][基本] タブで、次の情報を入力するか選択します。

    設定 価値
    プロジェクトの詳細
    Subscription サブスクリプションを選択します。
    リソース グループ test-rg を選択します。
    インスタンスの詳細
    氏名 vnet-1」と入力します。
    リージョン [(米国) 米国東部 2] を選択します。
  4. [次へ] を選択して、[セキュリティ] タブに進みます。

  5. [次へ] を選択して、[IP アドレス] タブに進みます。

  6. [サブネット] のアドレス空間ボックスで、既定のサブネットを選択します。

  7. [サブネットの編集] で次の情報を入力または選択します。

    設定 価値
    サブネットの目的 既定値のままにします
    氏名 subnet-1」と入力します。
    IPv4
    IPv4 アドレス範囲 既定値である 10.0.0.0/16 のままにします。
    開始アドレス 既定値の 10.0.0.0 のままにします。
    サイズ 既定値の [/24 (256 アドレス)] のままにします。
  8. 保存 を選択します。

  9. ウィンドウの下部にある [ 確認と作成 ] を選択します。 仮想ネットワークが検証に合格したら、[ 作成] を選択します。

Azure Bastion をデプロイする

Azure Bastionでは、ブラウザーを使用して、プライベート IP アドレスを使用して、Secure Shell (SSH) または リモート デスクトップ Protocol (RDP) 経由で仮想ネットワーク内の仮想マシン (VM) に接続します。 VM には、パブリック IP アドレス、クライアント ソフトウェア、または特別な構成は必要ありません。 詳細については、「 Azure Bastion とは」を参照してください。

時間単位の料金は、送信データの使用量に関係なく、Bastion がデプロイされた時点から発生します。 詳しくは、「価格」および「SKU」を参照してください。 チュートリアルまたはテストの一環で Bastion をデプロイする場合は、使用終了後にこのリソースを削除することをお勧めします。

  1. ポータルの上部にある検索ボックスに、「Bastion」と入力します。 検索結果で [Bastions ] を選択します。

  2. [+ 作成] を選択します。

  3. [Bastion の作成] の [基本] タブで、次の情報を入力または選択します。

    設定 価値
    プロジェクトの詳細
    Subscription サブスクリプションを選択します。
    リソース グループ test-rg を選択します。
    インスタンスの詳細
    氏名 bastion」と入力します。
    リージョン [(米国) 米国東部 2] を選択します。
    レベル [ 開発者] を選択します。
    仮想ネットワークを構成する
    仮想ネットワーク [vnet-1] を選択します。

    Azure Bastion用の Developer SKU は無料であり、専用のAzure Bastion サブネットは必要ありません。 詳細については、「 クイック スタート: Azure Bastion のデプロイ - 開発者 SKU」を参照してください。

  4. [Review + create](レビュー + 作成) を選択します。

  5. を選択してを作成します。

仮想マシンを作成する

次の手順では、SSH キー認証を使用して Linux 仮想マシンを作成します。

  1. ポータルの上部にある検索ボックスに「仮想マシン」と入力します。 検索結果から [仮想マシン] を選択します。

  2. + 作成を選択し、Azure仮想マシンを選択します。

  3. [仮想マシンの作成] の [基本] タブで、次の値を入力または選択します。

    設定 価値
    プロジェクトの詳細
    Subscription Azure のサブスクリプションを選択します。
    リソース グループ test-rg を選択します。
    インスタンスの詳細
    仮想マシン名 vm-1」と入力します。
    リージョン [(米国) 米国東部 2] を選択します。
    可用性オプション [インフラストラクチャ冗長は必要ありません] を選択します。
    セキュリティの種類 標準を選択します。
    イメージ [Ubuntu Server 24.04 LTS - x64 Gen2] を選びます。
    サイズ サイズを選択するか、既定の設定のままにします。
    管理者アカウント
    認証の種類 [SSH 公開キー] を選択します。
    ユーザー名 azureuser」と入力します。
    SSH 公開キー ソース [新しいキーの組を生成] を選択します。
    キー ペア名 「vm-1_key」と入力します
  4. [ネットワーク] タブを選択するか、または [次へ: ディスク]>[次へ: ネットワーク] を選択します。

  5. 次の値を選択します。

    設定 価値
    ネットワーク インターフェイス
    仮想ネットワーク [vnet-1] を選択します。
    サブネット subnet-1 を選択します。
    パブリック IP [なし] を選択します。
  6. [Review + create](レビュー + 作成) を選択します。

  7. 設定を確認し、 [作成] を選択します。

  8. [新しいキー ペアの生成] ウィンドウが開いたら、 [Download private key and create resource](秘密キーをダウンロードし、リソースを作成する) を選択します。 キー ファイルは vm-1_key.pem としてダウンロードされます。 .pem ファイルがダウンロードされる場所がわかっていることを確認します。 VM に接続するには、キー ファイルへのパスが必要です。

NAT ゲートウェイの作成

このセクションでは、NAT ゲートウェイ リソースを作成し、作成した仮想ネットワークのサブネットに関連付けます。

  1. ポータルの上部にある検索ボックスに、「NAT ゲートウェイ」と入力します。 検索結果から [NAT ゲートウェイ] を選択します。

  2. [+ 作成] を選択します。

  3. [ネットワーク アドレス変換 (NAT) ゲートウェイの作成] で、[基本] タブで次の情報を入力または選択します。

    設定 価値
    プロジェクトの詳細
    Subscription Azure のサブスクリプションを選択します。
    リソース グループ test-rg を選択します。
    インスタンスの詳細
    NAT ゲートウェイ名 nat-gateway」と入力します。
    リージョン [(米国) 米国東部 2] を選択します。
    SKU 標準を選択します。
    可用性ゾーン [ゾーンなし] を選択します。
    TCP アイドル タイムアウト (分) 既定値の [4] のままにします。

    可用性ゾーンと NAT ゲートウェイの詳細については、「 Azure NAT ゲートウェイの信頼性」を参照してください。

  4. [送信 IP] タブを選択するか、 [次へ: 送信 IP] を選択します。

  5. 次の情報を入力または選択します。

    設定 価値
    パブリック IP アドレス [Create a new public IP address]\(新しいパブリック IP アドレスを作成する\) を選択します。
    [名前] に「public-ip-nat」と入力します。
    OK を選択します。
  6. [ネットワーク] タブ 選択するか、[ 次へ: ネットワーク] を選択します。

  7. 仮想ネットワークで、vnet-1 を選択します。

  8. [ サブネット名] で、[ subnet-1 ] チェック ボックスをオンにします。

  9. [ 確認と作成 ] タブを選択するか、ウィンドウの下部にある [校閲と作成 ] ボタンを選択します。

  10. を選択してを作成します。

NAT ゲートウェイをテストする

NAT ゲートウェイをテストするには、まずそのパブリック IP を検出します。 次に、テスト仮想マシンに接続し、そのパブリック IP 経由の送信接続を確認します。

  1. ポータルの上部にある検索ボックスに、「パブリック IP」と入力します。 検索結果から [パブリック IP アドレス] を選択します。

  2. [public-ip-nat] を選択します。

  3. パブリック IP アドレスを書き留めておきます。

    NAT ゲートウェイのパブリック IP アドレスの場所を示すスクリーンショット。

  4. ポータルの上部にある検索ボックスに、「仮想マシン」と入力します。 検索結果から [仮想マシン] を選択します。

  5. vm-1 を選択します。

  6. [ 概要 ] ページで、[ 接続] を選択し、[ Bastion ] タブを選択します。

  7. [Bastion を使用する] を選択します。

  8. [ 認証の種類] で、[ ローカル ファイル] から [SSH 秘密キー] を選択します。

  9. [ユーザー名] に「azureuser」と入力します。

  10. [ 参照] を選択し、VM の作成時にダウンロードした vm-1_key.pem ファイルに移動します。

  11. を選択し、に接続します。」

  12. Bash プロンプトで、次のコマンドを入力します。

    curl ifconfig.me
    
  13. コマンドによって返される IP アドレスが NAT ゲートウェイのパブリック IP アドレスと一致することを確認します。

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

リソースをクリーンアップする

作成したリソースを使用し終えたら、リソース グループとそのすべてのリソースを削除できます。

  1. Azure portal で、「リソース グループ」を検索して選択します。

  2. [リソース グループ] ページで、test-rg リソース グループを選択します。

  3. [test-rg] ページで、[リソース グループの削除] を選択します。

  4. [削除を確認するために、リソース グループの名前を入力してください] に「test-rg」と入力して、[削除] を選びます。