Microsoft Azureをインターネットに接続するために

最終更新日:2026年8月10日

この記事でわかること

はじめに

項目 Microsoft Azure AWS Google Cloud
シェア(国内) 約30% 約35% 約15%
強み Microsoft製品連携 サービス数・実績 データ分析・AI
無料枠 12ヶ月無料 12ヶ月無料 常時無料枠あり
主な資格 AZ-900 / AZ-104 CLF / SAA ACE / PCA

Microsoft Azureには豊富な種類のクラウドサービスが提供されています。そのサービスは安全・安心であり、加えて利便性が良く安価で利用できるということもあり非常に高いシェアを取っています。ですがAzureのサービスを利用するにあたって利用環境を整える必要があります。今回はそのAzureへの接続方法についてご紹介していきます。

Azureへの接続方法の選択

Azureが提供しているサービスに外出先や拠点などから接続するためには接続に利用する回線を用意する必要があります。そしてそれら接続方法としては二種類に分かれています。インターネットを経由しているか、していないかです。
企業内のデータやセキュリティマネジメント面から非インターネット経由での接続を行う場合は「専用線接続」「閉域ネットワーク接続」となり、コスト面を優先させる場合では「インターネット接続」「インターネットVPN接続」が挙げられます。加えて、企業のオンプレミス環境(自社運用)からインターネット経由の接続ではAzureのサービスに接続する場合は同Azureが提供している「VPN Gateway」を経由して接続する方法が主流となり、インターネットを経由させない場合ではMicrosoftが提供している「ExpressRouteサービス」を利用して行う必要があります。
以下、これら「VPN Gateway」と「ExpressRoute」についてご紹介していきます。

VPN Gateway

VPN Gatewayとは「Azure上に構築した仮想ネットワークとその他のネットワーク(今回のオンプレミスのようなものを指します)を接続させてくれるサービスになります。このサービスはいくつかの種類に分かれており、それぞれの概要をご紹介します。

①S2S接続

「S2S接続」とはAzure内のVPN Gatewayとパブリック・グローバルIPが設定されたネットワーク(オンプレミス環境)を接続する[サイト対サイト]の接続方法になります。
この接続方法ではオンプレミス環境上のサーバーからの接続を可能にする代わりに、利用するためにはオンプレミス側にVPNデバイスが必要になります。

②P2S接続

「P2S接続」とは先述のオンプレミス環境に接続されていない拠点や個人所有のPCなどからインターネットを介してAzure内のサービスへ接続する[ポイント対サイト]の接続方法になります。要するに個々のPC等の端末からAzure内のVPN Gatewayに直接接続する方法になります。また、接続する端末数が少ない場合にも活用が望める方法になります。

③V2V接続

世の中のクラウドサービスは多くの場合は各地に配置されたデータセンターによって運用されています。Azureも例外なく、同様の方法にて運用がなされています。IaaSのサービスを利用して、先述したAzure内の複数のデータセンターへ複製を作成することも可能です。「V2V接続」はそれら各拠点ごとに配置された仮想ネットワーク上を接続させる場合に使用される接続方法になります。
(※[Vnet(Virtual Network)]:Azure内でオンプレミス環境のプライベートネットワークを構築を可能にする、Azureが提供しているサービスになります。構築したVnet上で配置した仮想マシンやソフトウェアを構築・運用を可能にします)

Express Route

ExpressRouteを利用することでVnetとオンプレミス環境を専用線で接続し、「パブリックインターネットを経由しない閉域接続」を実現します。
ExpressRouteはパブリックインターネットを経由しないため、セキュリティ保護が必要な場合に利用します。さらにISPなどの通信事業者による回線を併用することで閉域ネットワークが強固となり外部からの攻撃リスクをさらに軽減することが出来ます。
しかし、ExpressRouteを利用するには通信速度別のプランを契約する必要があり、別途利用料金が必要となります。利用する状況によって毒とも薬ともなりえる選択肢ですが、オンプレミス環境等の企業内構築の場合にデータ移行やバックアップ等がしやすく利便性は高いサービスであるため、是非ご検討ください。

Azureネットワークを構築するうえで

Azure内にネットワークを構築するメリットは非常に多くあります。ですが構築する上でいくつか注意点も存在します。
まず1つ目にVnetのデプロイモデルによっては「仮想ネットワークやそれらに対するサブネット数の上限が制限されている」場合があります。要するに好きなだけ自由にサブネットやIPアドレスを何台でも増やすことは出来ないということになります。
2つ目にデプロイモデルによってIPアドレスの指定機能が異なります。VnetのIPアドレスをVMなどに割り当てる方法など設定方法が異なりますので注意してください。
3つ目は基本的にVnetは「複数のリージョンにまたがっては使用できない」ことです。上記のIaaSを利用する場合、SaaS等とは違いAzure上の仮想ネットワークの設計・構築は自分で行う必要があります。しかしグローバルVnetピアリング等の機能を利用することでVnet間を連携させることは可能です。

押さえておきたいポイント

  • 非インターネット経由で接続したい場合は「VPN Gateway」(S2S/P2S/V2V接続)、より閉域性・安定性を重視する場合は「ExpressRoute」を選択する、という二段構えで検討するとわかりやすい。
  • VPN Gatewayは拠点間接続(S2S)、個人端末からの接続(P2S)、Vnet間接続(V2V)と用途によって接続方式が異なるため、自社の利用シーンに合わせて選ぶ必要がある。
  • Vnetのサブネット数上限やリージョンをまたげない制約など、設計段階で確認すべき注意点があるため、構築前にMicrosoft公式ドキュメントで最新の制限値を確認することをおすすめする。

よくある質問

VPN GatewayとExpressRouteはどちらを選べばよいですか?

コストを抑えつつ手軽にオンプレミス環境とAzureを接続したい場合はVPN Gateway、より高い可用性・帯域・閉域性が求められる基幹システムの接続にはExpressRouteが向いています。要件やセキュリティポリシーに応じて選択してください。

P2S接続はどのような場面で利用しますか?

テレワークや外出先など、オンプレミス環境に恒常的に接続されていない個人端末からAzure内のリソースへ一時的に接続したい場合に適しています。接続する端末数が少ない場合の運用に向いています。

ExpressRouteの料金はどのくらいかかりますか?

回線帯域や接続プロバイダーによって料金体系が異なり、変動もあるため、最新料金はAzure公式サイトでご確認ください。

最後に

クラウドサービスを利用するためにインターネット接続は欠かせません。そのインターネット接続方法にも非常に様々なメリット・デメリットが多種多様に散りばめられています。
これを機にご自身が現在使用されている、あるいはこれから構築されるネットワークについて接続方法を見直し、Azureを利用する場合には上記の内容が少しでも参考になれば幸いです。ここまで読んでくださってありがとうございました。

▼ アクロビジョンについて

👔

一緒に働きましょう

一人ひとりのキャリアに向き合い、
活躍できる現場をご紹介します。

採用サイトを見る →
💻

システム開発のご依頼・ご相談

コンサルティングから運用保守まで、
ワンストップで対応します。

まずはお気軽にご相談ください →