Skip to main content

2026 年 8 月 26 日

App Volumes アプリケーション ストレージ アカウントの Azure プライベート エンドポイント

Azure プライベート エンドポイント ソリューションを使用して、ストレージ アカウントとファイル共有に安全にアクセスできます。Horizon Universal Console を使用すると、新しい Horizon Edge をデプロイするとき、または既存の Horizon Edge に、ストレージ アカウントのプライベート エンドポイントを構成できます。

プライベート エンドポイントを構成し、サブネット(Edge Gateway 管理サブネットまたはカスタム サブネット)を選択する場合は、Azure ポータルで次の前提条件が設定されていることを確認します。

  • サブスクリプション レベルで構成が必要な必須の権限。

    **注:**サービス プリンシパルを作成する場合、カスタム ロールにはここにリストされている権限が必要です。

    
    "Microsoft.Resources/deployments/*",
    "Microsoft.Resources/subscriptions/resourceGroups/read",
    "Microsoft.Network/virtualNetworks/read",
    "Microsoft.Network/virtualNetworks/subnets/read",
    "Microsoft.Network/virtualNetworks/subnets/join/action",
    "Microsoft.Network/privateEndpoints/read",
    "Microsoft.Network/privateEndpoints/write",
    "Microsoft.Network/privateEndpoints/delete",
    "Microsoft.Network/locations/availablePrivateEndpointTypes/read"
    
    

    これらの権限に関する詳細は、Microsoft ドキュメントを参照してください。

  • 以下のコンポーネント間でのネットワーク ピアリング。

    • プライベート エンドポイントが構成されているカスタム VNet と Edge Gateway 管理の VNet。

    • プライベート エンドポイントが構成されているカスタム VNet と、(既存または新規の)各デスクトップ プールの VNet。 ネットワーク ピアリングを使用すると、Edge Gateway 管理とデスクトップ プールは、プライベート エンドポイントを介してストレージ アカウントおよびファイル共有と安全に通信できます。

    • Microsoft Azure のネットワーク間の接続は、ハブ - スポーク ネットワーク モデルを使用することで実現できます。この場合、VNet ピアリングは必要ありません。異なる VNet にあるデスクトップおよび Unified Access Gateway (UAG) サブネットに対してハブ - スポーク ネットワーク トポロジーを利用できます。これにより、直接 VNet ピアリングが組織ポリシーで優先されない、または必要とされない環境に対して代替手段が提供されます。Microsoft Azure のハブおよびスポーク アーキテクチャの詳細については、Microsoft Azure 製品ドキュメントのハブ - スポーク ネットワーク トポロジーの説明を参照してください。

プライベート エンドポイントのステータス

プライベート エンドポイントのステータスは次のとおりです。

  • 接続済み

    新規または既存の Horizon Edge デプロイ用にプライベート エンドポイントを構成すると、プライベート エンドポイントのステータスは [接続済み] になります。

  • 構成されていません

    既存のストレージ アカウントにプライベート エンドポイントが構成されていない場合、または構成されたプライベート エンドポイントが削除された場合、プライベート エンドポイントのステータスは [接続されていません] になります。

    このようなストレージ アカウントの場合、プライベート エンドポイントは [プライベート エンドポイントの構成] オプションを使用して構成できます。このオプションは、各 Horizon Edge の [App Volumes アプリケーション ストレージ] セクションにある [Azure ストレージ アカウント] 表で使用できます。

新しい Horizon Edge をデプロイする際にプライベート エンドポイントを構成するには、「Microsoft Azure Edge のデプロイ」を参照してください。既存の Horizon Edge に対してプライベート エンドポイントを構成するには、「Horizon Edge の詳細」を参照してください。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…