Skip to main content

2026 年 9 月 1 日

Horizon Cloud の [Marketplace からの仮想マシンのインポート] ウィザードによって作成されたネットワーク セキュリティ グループ (NSG)

NSG を使用して、仮想マシンの NIC にアクセスできるネットワーク トラフィックのタイプを制御することは、Microsoft Azure のベスト プラクティスです。デフォルトでは、特定の Horizon Cloud ポッドに対して Horizon Universal Console の [Marketplace からの仮想マシンのインポート] ウィザードを初めて実行すると、仮想マシンと同じリソース グループに NSG が作成され、作成された仮想マシンの NIC がその NSG に接続されます。ウィザードの次回の実行では、最初の実行でパブリック IP アドレスを作成することを選択したかどうかに応じて、システムは後続の仮想マシンを同じ NSG に接続するか、2 番目の NSG を作成します。これらの NSG のルールによって、ウィザードで作成されたインポートされた仮想マシンに許可されるトラフィックが決まります。

Microsoft Azure のドキュメントで説明されているように、Microsoft Azure では、ネットワーク セキュリティ グループ (NSG) は、Azure Virtual Network (VNet) に接続されたリソースへのネットワーク トラフィックを管理します。NSG は、そのネットワーク トラフィックを許可または拒否するセキュリティ ルールを定義します。NSG がネットワーク トラフィックをフィルタリングする方法の詳細については、Microsoft Azure ドキュメントのトピック「 Filter network traffic with network security groups」を参照してください。Microsoft Azure は、各 NSG が作成されると、いくつかのデフォルト ルールを自動的に作成します。作成されるすべての NSG で、Microsoft Azure は優先度 65000 以上の受信ルールと送信ルールをいくつか作成します。このような Microsoft Azure のデフォルト ルールは、ユーザーまたはシステムが Microsoft Azure で NSG を作成すると、Microsoft Azure によって自動的に作成されるため、このドキュメントのトピックでは説明しません。これらのルールは Horizon Cloud によって作成されません。これらのデフォルト ルールの詳細については、Microsoft Azure ドキュメントの トピック「デフォルトのセキュリティ ルール」を参照してください。

システムの [Marketplace からの仮想マシンのインポート] ワークフローを実行すると、インポートされた仮想マシンが作成されたのと同じリソース グループにこれらの NSG が作成されます。ウィザードが仮想マシンを作成するポッドのリソース グループに使用される名前付けパターンを確認するには、 第 1 世代テナント - Microsoft Azure にデプロイされたポッド用に作成されたリソース グループを参照してください。

パブリック IP アドレスを有効にする

ウィザードの パブリック IP アドレスを有効にする トグルをオンに切り替えて作成された仮想マシンの場合、システムはそれらの仮想マシンを NSG の名前付き HCS-Imported-VM-NSGに接続します。Microsoft Azure によってすべての NSG で作成されたデフォルトのルールに加えて、この NSG には RDP ポートを使用した受信トラフィックを許可する受信ルールがあります。パブリック IP アドレスを有効にする オプションの目的は、パブリック インターネット経由で仮想マシンにログインする機能を提供し、仮想マシンをカスタマイズできるようにすることです。このため、この受信ルールにより、RDP を使用してインターネット経由で仮想マシンにログインすることができます。

HCS-Imported-VM-NSG の受信セキュリティ ルール
優先度名前ポートプロトコルソース宛先操作
300RDP を許可3389TCP任意任意許可

パブリック IP アドレスを有効にする がない場合

ウィザードの パブリック IP アドレスを有効にする トグルをオフにして作成された仮想マシンの場合、システムはそれらの仮想マシンを HCS-Imported-VM-NSG-Basic という名前の NSG に接続します。この NSG には、NSG の作成時に Microsoft Azure によって作成されたデフォルトのルールのみが含まれます。このような Microsoft Azure のデフォルト ルールは Microsoft Azure によって自動的に作成されるため、このドキュメントのトピックでは説明しません。これらのデフォルト ルールの詳細については、Microsoft Azure ドキュメントの トピック「デフォルトのセキュリティ ルール」を参照してください。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…