AZ700-CONN#3
Azure に Site-to-Site VPN を構成する手順を正しい順序に並べてください。
- VNet + GatewaySubnet を作成
- Public IP を作成 (Standard SKU 推奨)
- Virtual Network Gateway を作成 (VPN タイプ)
- Local Network Gateway 作成 + Connection で紐付け (PSK)
解説
【正しい順序】
- ステップ 1: VNet + GatewaySubnet 作成
- ステップ 2: Public IP 作成
- ステップ 3: Virtual Network Gateway 作成
- ステップ 4: LNG + Connection 作成
【各ステップの理由】
- ステップ 1 VNet + GatewaySubnet 作成: GatewaySubnet は固定名で /27 以上推奨です。
- ステップ 2 Public IP 作成: VPN GW 用に Standard SKU + Static で作成します。
- ステップ 3 Virtual Network Gateway 作成: VPN タイプで SKU 選択。BGP 設定はオプション。
- ステップ 4 LNG + Connection 作成: オンプレ情報 (Public IP / Address Space) を Local Network Gateway に登録、Connection で VNet GW と紐付け (共有 PSK)。
【誤った順序の問題点】
- ❌ Connection を先に作成する: Connection は VNet GW と LNG の紐付けなので、両者が存在しないと作成できない。
- ❌ GatewaySubnet を後で作成する: VNet GW デプロイ時に GatewaySubnet が存在しないとエラー。

コメント