AMPLSおよびNetwork Security Perimeterを利用した環境での仮想ネットワークフローログの利用可否について

Manabu Saito 80 評価のポイント
2026-02-24T01:15:41.4533333+00:00

Azure Monitor Private Link Scope (AMPLS) および Network Security Perimeter を利用して、Log Analytics ワークスペースに対してネットワークアクセス制限を行うことを検討しています。

上記の機能を利用してネットワークアクセス制限を行った環境において、Network Watcher の以下の機能はサポートされますでしょうか?

 ・仮想ネットワークフローログ

 ・トラフィック分析

Azure Network Watcher
Azure Network Watcher

ネットワークのパフォーマンスと正常性の監視、診断、分析情報の取得に使用する Azure サービス。


質問作成者が受け入れた回答
Venkatesan S 10,830 評価のポイント Microsoft 外部スタッフ モデレーター
2026-02-24T01:54:40.47+00:00

こんにちは Manabu Saito,

英語から日本語に翻訳しました。文法的な誤りがありましたらご容赦ください。

Microsoft Q&Aフォーラムにお問い合わせいただきありがとうございます。

上記の機能を利用してネットワークアクセス制限を行った環境において、Network Watcher の以下の機能はサポートされますでしょうか?  ・仮想ネットワークフローログ  ・トラフィック分析

Azure Monitor プライベートリンクスコープ (AMPLS) および Log Analytics ワークスペースのネットワークセキュリティ境界 (NSP) によって制限されている環境でも、Network Watcher の仮想ネットワークフローログは、Log Analytics に依存せずに生データを直接ストレージアカウントに書き込むため、引き続き完全にサポートされます。ただし、Traffic Analytics は、処理された分析情報の提供に Log Analytics に依存しているため、サポートされません。

仮想ネットワークフローログ:
仮想ネットワークフローログは、NSGおよびVNetからのレイヤー4 IPトラフィックをキャプチャし、JSONレコードをストレージアカウントに保存します。ワークスペースの取り込みは行われないため、NSPおよびAMPLSの制限はこのプロセスに影響しません。ネットワークルールが適用されている場合、ストレージアカウントへのアクセスが信頼できるAzureサービスを許可していることを確認してください。

トラフィック分析 :

Traffic Analytics はフローログを処理し、可視化とクエリのために Log Analytics にエンリッチされたデータを保存します。NSP はこの取り込みをブロックするため、制限された環境ではこの機能はサポートされません。Power BI などのツールを使用して生のストレージデータに対してカスタム分析を行うなどの代替手段を検討してください。

参照:

上記の内容がお役に立ったか、あるいはこの問題に関してさらにサポートが必要かどうか、お知らせください。

提供された情報が役に立った場合は必ず「回答を承認」し、「賛成投票」することを忘れないでください。これは他のコミュニティ メンバーにとっても有益です。

この回答は役に立ちましたか?

1 人がこの回答が役に立ったと思いました。

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。