Private Endpoint と Private DNS Zone を使い、VNet 内の VM から Blob Storage に Private IP 経由でアクセスできるよう構成します。
このラボでは、セキュリティ運用チームの想定で、Blob Storage へのアクセスをパブリック網から閉域網(Private Link)に切り替える実装を行います。学習者は事前構築済みの Storage Account・VNet・Linux VM を使い、Private Endpoint と Private DNS Zone を作成して、VM から nslookup で名前解決が Private IP に切り替わることを検証します。
学習目標:
blob サブリソースに対する Private Endpoint を作成するprivatelink.blob.core.windows.net)との統合を構成するnslookup で Storage Account FQDN が Private IP に解決されることを確認するblob サブリソース向け Private Endpoint が subnet1 内に作成されていることprivatelink.blob.core.windows.net が VNet にリンクされていることnslookup した際に、10.0.0.x の Private IP が返ること