Skip to main content

2026 年 7 月 28 日

Microsoft Azure への PowerShell デプロイ

このセクションでは、Unified Access Gateway インスタンスを作成する前に Azure 環境を準備するために必要な手順と、Unified Access Gateway 3.9 以降を Microsoft Azure にデプロイするための PowerShell コマンドについて説明します。

手順

  1. PowerShell デプロイのための Windows または Ubuntu クライアントの準備
  2. Microsoft Azure 環境の準備
  3. Microsoft Azure への Unified Access Gateway イメージのアップロードと管理対象イメージの作成
  4. Microsoft Azure デプロイ用の INI ファイルの準備
  5. uagdeployaz.ps1 PowerShell コマンドを使用した Azure への Unified Access Gateway のデプロイ

ステップ 1:PowerShell デプロイのための Windows または Ubuntu クライアントの準備

  1. 管理者権限で PowerShell コマンド ウィンドウを開きます。

  2. Install-Module -Name Az -Force コマンドを実行します。

  3. Azure 環境にログインするには、コマンド connect-AzAccount を実行します。

PowerShell デプロイ スクリプトを実行するための推奨オペレーティング システム

次の表に、Microsoft Azure への PowerShell ベースの Unified Access Gateway デプロイを実行できるオペレーティング システムを示します。これは、Unified Access Gateway アプライアンス自体のオペレーティング システムを指すものではありません。

オペレーティング システム推奨される OS バージョン
Windows10 および 11
Ubuntu20.04、22.04、24.04

ステップ 2:Microsoft Azure 環境の準備

  1. サブスクリプションで UseStandardSecurityType 機能を登録します。
    現在、Unified Access Gateway は標準起動方式に対応しています。Microsoft は、標準起動方式を有効にするために、UseStandardSecurityType 機能をサブスクリプションに明示的に登録することを推奨しています。詳細については、Microsoft FAQ「仮想マシンの新しい展開でトラステッド起動を無効にできますか?」に記載されている注を参照してください。
  • UseStandardSecurityType 機能がすでに登録されているか確認します。

    Get-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute

  • 機能の状態が「Unregistered」の場合は、次のコマンドを実行します。

    Register-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute

  • 登録が完了するまで待機します。次のコマンドを実行してステータスを確認します。

    Get-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute
    ステータスが「Registered」と表示されていれば成功です。

  • 登録が完了したら、リソース プロバイダを更新します。

    Register-AzResourceProvider -ProviderNamespace Microsoft.Compute
  1. Unified Access Gateway アプライアンスがデプロイされる「Azure Resource Group」という名前のグループを追加します。追加する場合は、Azure ポータルの Web インターフェイスを使用するか、次の例のように PowerShell コマンドを実行します。

    $resourceGroup="uagrg"
    $location="uk south"
    New-AzResourceGroup -Name $resourceGroup -Location $location
    
  2. ストレージ アカウントを追加し、そのストレージ アカウント内に virtual-disk という BLOB コンテナを追加します。これは、Unified Access Gateway イメージを保存するためです。追加する場合は、Azure ポータルの Web インターフェイスを使用するか、次の例のように PowerShell コマンドを実行します。

    New-AzStorageAccount -ResourceGroupName $resourceGroup -AccountName uagstore `
    -Location $location -SkuName Standard_LRS
    New-AzRmStorageContainer -Name virtual-disk -ResourceGroupName $resourceGroup `
    -StorageAccountName uagstore
    

4. デフォルトのサブネットを持つ仮想ネットワークを作成します。

```
New-AzVirtualNetwork -Name VirtualNetwork -ResourceGroupName $resourceGroup ` 
-Location $location -AddressPrefix "10.0.0.0/16"
```

5. または、仮想ネットワークにサブネットを指定して、次のように指定することもできます。

```
$frontendSubnet = New-AzVirtualNetworkSubnetConfig -Name frontendSubnet `
-AddressPrefix "10.0.1.0/24"
$backendSubnet = New-AzVirtualNetworkSubnetConfig -Name backendSubnet `
-AddressPrefix "10.0.2.0/24"
New-AzVirtualNetwork -Name VirtualNetwork -ResourceGroupName $resourceGroup `
-Location $location -AddressPrefix "10.0.0.0/16" -Subnet $frontendSubnet,$backendSubnet
```

6. Unified Access Gateway アプライアンスにインターネットから直接アクセスする場合は、「UAGInternetSG」というセキュリティ グループを追加して、インターネットから各 Unified Access Gateway への受信ポート アクセスを制御します。ポータルまたは PowerShell を使用してセキュリティ グループを追加できます。このセキュリティ グループは、複数の Unified Access Gateway アプライアンスで共有できます。たとえば、Horizon Access では、次のポートを許可します。

-   HTTPS - TCP 443
-   HTTP - TCP 80
-   Blast -TCP 8443
-   Blast/BEAT UDP 8443
-   UDP トンネル - UDP 443
-   PCoIP - TCP および UDP 4172



受信セキュリティ ルールには、追加したすべての名前のポート番号、プロトコル、送信元、宛先、およびアクションが一覧表示されます。

  1. (オプション)次のいずれかのコマンドを実行して、パブリック IP アドレス オブジェクトを追加します。

    オプション 1:

    New-AzRmPublicIpAddress -Name UAG1PublicIP -ResourceGroupName $resourceGroup -AllocationMethod Static -Location $location
    

    オプション 2:特定のゾーンに IP アドレスを作成する

    $ipName="UAG1PublicIP"
    $alloc="Static"
    $sku="Standard"
    $zone="3"
    
    New-AzPublicIpAddress -ResourceGroupName $resourceGroup -Name $ipName -Location 
    $location -AllocationMethod $alloc -Sku $sku -Zone $zone
    

PowerShell コマンドの詳細については、Microsoft Azure PowerShell ドキュメントを参照してください。

タスクの結果

オブジェクトは Azure ポータルに表示されます。

Azure ポータルには、追加したオブジェクトが一覧表示されます。

ステップ 3:Microsoft Azure への Unified Access Gateway イメージのアップロードと管理対象イメージの作成

  1. Omnissa から特定の Unified Access Gateway バージョンの Unified Access Gateway .vhd イメージ ファイルを取得します。

  2. 次の PowerShell コマンドの例を使用して、.vhd イメージを以前に作成した virtual-disk コンテナにアップロードし、管理対象イメージを作成します。

    $imageURI = "https://<storage_account_name>.blob.core.windows.net/virtual-disk/euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"
    
    $imagePath = "E:\UAGImages\euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"    
    
    $location="<Azure region name>"
    
    $imageName= "euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"  
    
    Add-AzVhd -ResourceGroupName $resourceGroup -LocalFilePath $imagePath ` 
    -Destination $imageURI -NumberOfUploaderThreads 32
    
    $imageConfig = New-AzImageConfig -Location $location
    $imageConfig = Set-AzImageOsDisk -Image $imageConfig -OsType Linux -OsState Generalized -BlobUri $imageURI
    $image = New-AzImage -ImageName $imageName -ResourceGroupName $resourceGroup -Image $imageConfig
    

    アップロードされた .vhd イメージが virtual-disk コンテナに一覧表示されます。

    アップロードされた .vhd イメージが virtual-disk コンテナに一覧表示されます。

    作成された新しいイメージが [カスタム イメージ] セクションに一覧表示されます。

    Azure カスタム イメージ

ステップ 4:Microsoft Azure デプロイ用の INI ファイルの準備

INI ファイルのほとんどのセクションは、vSphere、Hyper-V、Azure のデプロイでサポートされている Unified Access Gateway の標準 INI 設定と同じです。

Microsoft Azure のデプロイの場合、[General] セクションの次の設定は使用されません。[General] セクションのその他の設定の詳細については、「PowerShell デプロイ パラメータ」を参照してください。

  • diskMode
  • ds
  • folder
  • netInternet
  • netManagementNetwork
  • netmask0netmask1netmask2
  • netBackendNetwork
  • source
  • target
  • ip0defaultGatewaynetmask0ipmode0
  • v6ip0v6ipprefix0v6DefaultGateway

Microsoft Azure の場合、Microsoft Azure のデプロイに固有のすべての設定を含む [Azure] という新しいグループがあります。

Azure のデプロイに固有の設定

説明
locationlocation=uksouthUnified Access Gateway をデプロイする Azure の場所。
networkSecurityGroupName0networkSecurityGroupName0=UAGInternetSG(オプション)eth0 NIC の Azure ネットワーク セキュリティ グループ名。
networkSecurityGroupName1networkSecurityGroupName1=UAGManagementSG(オプション)eth1 NIC の Azure ネットワーク セキュリティ グループ名。
networkSecurityGroupName2networkSecurityGroupName2=UAGBackendSG(オプション)eth2 NIC の Azure ネットワーク セキュリティ グループ名。
publicIPAddressName0publicIPAddressName0=UAG1PublicIP0(オプション)eth0 NIC の Azure パブリック IP アドレス オブジェクト名。
publicIPAddressName1publicIPAddressName1=UAG1PublicIP1(オプション)eth1 NIC の Azure パブリック IP アドレス オブジェクト名。
publicIPAddressName2publicIPAddressName2=UAG1PublicIP2(オプション)eth2 NIC の Azure パブリック IP アドレス オブジェクト名。
resourceGroupNameresourceGroupName=uagrgUnified Access Gateway デプロイのリソース グループの名前。
subnetName0subnetName0=subneta(オプション)指定された仮想ネットワーク内の eth0 NIC サブネットのサブネット名。設定されていない場合、仮想ネットワークのデフォルト サブネットが使用されます。
subnetName1subnetName1=subnetb(オプション)指定された仮想ネットワーク内の eth1 NIC サブネットのサブネット名。設定されていない場合、仮想ネットワークのデフォルト サブネットが使用されます。
subnetName2subnetName2=subnetc(オプション)指定された仮想ネットワーク内の eth2 NIC サブネットのサブネット名。設定されていない場合、仮想ネットワークのデフォルト サブネットが使用されます。
subscriptionIDsubscriptionID=12345678-1234-1234-1234-123456788901Azure アカウントのサブスクリプション ID。
virtualNetworkNamevirtualNetworkName=VirtualNetworkAzure 仮想ネットワーク名。
vmSizevmSize=Standard_A2_v2Azure 仮想マシンのイメージ サイズ。
zonezone=2場所のゾーン番号。
managedImageNamemanagedImageName=imageNameAzure 管理対象イメージ名。
vNetResourceGroupNamevNetResourceGroupName=resourceGroupName (オプション)ネットワーク リソース グループ名。キーが指定されていない場合は、resourceGroupName が考慮されます。
nsgResourceGroupNamensgResourceGroupName=resourceGroupName (オプション)ネットワーク セキュリティ グループのリソース グループ。キーが指定されていない場合は、resourceGroupName が考慮されます。
publicIpAddrResourceGroupNamepublicIpAddrResourceGroupName=UAG1PublicIP11 (オプション)リソース グループの Azure ネットワーク セキュリティ グループ名。キーが指定されていない場合は、resourceGroupName が考慮されます。

INI ファイルの例

[General]
#name indicates the name of the Azure virtual machine
name=UAG11

#uagName indicates the UAG OS hostname and must be the same as the Azure virtual machine name
uagName=UAG11

deploymentOption=twonic

[Azure]
subscriptionID=12345678-1234-1234-1234-123456788901
resourceGroupName=uagrg
location=uk south
managedImageName=imageName
vmSize=Standard_A2_v2
virtualNetworkName=VirtualNetwork

# eth0 settings
subnetName0=subneta
publicIPAddressName0=UAGPublicIP0
networkSecurityGroupName0=UAGInternetSG

# eth1 settings
subnetName1=subnetb

ステップ 5:uagdeployaz.ps1 PowerShell コマンドを使用した Azure への Unified Access Gateway のデプロイ

  1. Omnissa Customer Connect から、Unified Access Gateway (UAG) PowerShell スクリプト ファイルに移動し、[今すぐダウンロード] をクリックします。
    zip ファイル uagdeploy-xx.xx.x.x-xxxxxxxx がローカル マシンにダウンロードされます。

  2. zip ファイルを解凍します。次の PowerShell スクリプトがマシン上で使用可能であることを確認します。
    uagdeployaz.ps1 および uagdeploy.psm1

  3. PowerShell ウィンドウを開き、コマンドを実行します。

    uagdeployaz.ps1 uag1.ini
    

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…