【Azure更新情報】一般提供開始: Azure SQL Data WarehouseのAzure Virtual Networkサービスエンドポイント

◆ Live配信スケジュール ◆
サイオステクノロジーでは、Microsoft MVPの武井による「わかりみの深いシリーズ」など、定期的なLive配信を行っています。
⇒ 詳細スケジュールはこちらから
⇒ 見逃してしまった方はYoutubeチャンネルをご覧ください
【4/18開催】VSCode Dev Containersで楽々開発環境構築祭り〜Python/Reactなどなど〜
Visual Studio Codeの拡張機能であるDev Containersを使ってReactとかPythonとかSpring Bootとかの開発環境をラクチンで構築する方法を紹介するイベントです。
https://tech-lab.connpass.com/event/311864/

こんにちは、サイオステクノロジー技術部の武井です。

※本記事の英語版はこちら(Click here to read in English)

サービスエンドポイントの機能がAzure SQL Data Warehouseにも対応したようです。

https://azure.microsoft.com/ja-jp/updates/general-availability-of-vnet-service-endpoints-for-azure-sql-data-warehouse/

サービスエンドポイントは、Azureのマネージドサービス(Azure Queue StorageやAzure Database for MySQL)に接続する際、その通信トラフィックがAzureバックボーンネットワーク内だけを通るようにすることができる機能です。

この機能は、オンプレミスとAzureをExpress Routeを使って、専用線で接続している際に、その真価を発揮します。

一般的に、Express Routeを利用している環境で、サービスエンドポイントを使わない場合は、以下の図のように、Express Routeを通り、オンプレミスのFireWallを経由してAzureのサービスにトラフィックが流れます。たとえ通信がSSLなどで暗号化されていたとしても、やはりインターネットに流れるトラフィックにはそれ相応の気を使うことが必要になります。

Screen Shot 2018-12-22 at 23.31.08

しかし、サービスエンドポイントを利用すれば、Azureサービス向けへのトラフィックは強制的にAzureバックボーンネットワークを通るようにルーティングされて、インターネットを通らずに直接Azureサービスにアクセスするようになります。

Screen Shot 2018-12-22 at 23.31.17

しかも、サービスエンドポイントを有効にすれば、Azureサービスへのアクセスを特定のVNETからに制限することも出来ます。

さらに、サービスエンドポイントを利用しても追加料金は必要になりません。

今のところ、サービスエンドポイントを使えるのは、Azure Queue StorageはAzure Database for MySQLなどの一部のサービスのみです。

個人的には、Application Insightsで使えるようになってほしいなぁ・・・。

 

アバター画像
About 武井 宜行 267 Articles
Microsoft MVP for Azure🌟「最新の技術を楽しくわかりやすく」をモットーにブログtech-lab.sios.jp)で情報を発信🎤得意分野はAzureによるクラウドネイティブな開発(Javaなど)💻「世界一わかりみの深いクラウドネイティブ on Azure」の動画を配信中📹 https://t.co/OMaJYb3pRN
ご覧いただきありがとうございます! この投稿はお役に立ちましたか?

役に立った 役に立たなかった

0人がこの投稿は役に立ったと言っています。


ご覧いただきありがとうございます。
ブログの最新情報はSNSでも発信しております。
ぜひTwitterのフォロー&Facebookページにいいねをお願い致します!



>> 雑誌等の執筆依頼を受付しております。
   ご希望の方はお気軽にお問い合わせください!

Be the first to comment

Leave a Reply

Your email address will not be published.


*


質問はこちら 閉じる