Microsoft 新規仮想ネットワークのデフォルトアウトバウンドアクセス動作の変更

Prev Next

Microsoftは、2026年3月31日以降、Azureで新規に作成される仮想ネットワークにデフォルトのアウトバウンドインターネットアクセスが含まれなくなることを発表しました。 代わりに、新しいVNetはデフォルトでプライベートサブネットを使用し、インターネットまたはMicrosoftサービスに到達するには、公開IP、NATゲートウェイ、またはAzureロードバランサーなどの明示的に定義されたアウトバウンド接続方法が必要となります。

Azure vSocket デプロイへの影響

  • 変更は不要です。 現在のデフォルトNONEアウトバウンドメソッドを使用する既存のvSocketに対して—この設定は引き続きMicrosoftによりサポートされています。 しかし、Microsoftはデフォルトのアウトバウンドアクセスに依存している既存のVMを明示的な接続方法に移行することを推奨します。

  • 新しいvSocketはAzureマーケットプレイスから配信され、アウトバウンド接続を確保するため、デフォルトで公開IPを使用します。 

  • デプロイメントが異なるアウトバウンドメソッドを必要とする場合は、AzureマーケットプレイスウィザードまたはTerraformモジュールを使用してデプロイメントプロセス中に設定できます。

    • アベイラビリティゾーンセットでリソースをデプロイする場合、公開IPセットは機能しません。 回避策として、マーケットプレイスのデプロイメントウィザードを使用してアベイラビリティゾーンを配備し、デプロイメントウィザードが完了した後に手動で公開IPセットを構成します。

Microsoftの変更とサポートされているアウトバウンドアクセスオプションの詳細については、AzureのVMのデフォルトのアウトバウンドアクセスをご覧ください。

Terraformモジュールの更新

CatoはこのAzureの変更に合わせてTerraformモジュールを更新しました。 アップデートされたモジュールは、明示的なアウトバウンドアクセスの設定をサポートし、柔軟性と共に2026年3月31日以降のvSocketの成功を確保します。 デフォルト設定は現在公開IPです。 

これらの変更を事前に反映させるために、デプロイメントワークフローを確認することをお勧めします。