ネットワーク展開の要件は何ですか?
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
実稼働環境のネットワーク レイアウトを設計するときは、CD環境とCM環境を別々のサブネットに配置し、ファイアウォールを使用してポートとマシンのアクセスを制御することで、環境を分離することを検討する必要があります。環境を分離すると、デプロイの安全性が向上しますが、両方の環境で一部のロールを再作成する必要など、デプロイの複雑さが増します。Azureでは、クラウド専用仮想ネットワークとWindowsファイアウォールを使用してこれを実現できます。Azureではファイアウォール アプライアンスと同等のものは提供されていませんが、Barracuda Networksでは仮想マシンと同等のものを提供しています。
ネットワークレイアウトを設計する際に考慮すべきもう1つのことは、負荷分散です。使用するハードウェアとアルゴリズムは自由ですが、CMサーバーはスティッキー セッションを使用する必要があることに注意してください。Azure内では、Traffic ManagerまたはLoad Balancerを選択できます。Traffic ManagerはDNSリダイレクトを使用し、フェールオーバー、ラウンド ロビン、または地理的な場所に基づいてリダイレクトできます。Azure Load Balancerには、内部フレーバーと外部フレーバーがあります。外部 はVirtual Machinesのみを対象としており、内部 はクラウド サービスまたは仮想ネットワークを対象としています。Azure Load Balancerはランダムにリダイレクトされ、構成オプションはありません。
必要なポートの一覧については、Firewall portsを参照してください。