説明
Azure VM の NIC を明示的に管理すると、サブネット、パブリック IP、セキュリティグループを確認しやすくなります。NIC は自動作成される場合もあるため、指定がないことはネットワーク接続やセキュリティグループがないことを意味しません。
想定される影響
自動作成されたネットワーク設定を確認しないと、意図しないパブリック IP や広い許可規則が適用されるおそれがあります。
対処方法
必要な NIC を指定し、NIC またはサブネットに適用される NSG、パブリック IP、ルーティングを確認してください。NIC 名を指定するだけではアクセスは制限されません。
例
変更後の testvm001 は、あらかじめ用意した NIC の名前です。その NIC のアクセス方針は別途設定してください。
変更前
yaml
- name: VM 생성
azure_rm_virtualmachine:
resource_group: myResourceGroup
name: testvm001
vm_size: Standard_DS1_v2
admin_username: adminUser
admin_password: "{{ vm_admin_password }}"
image: customimage001
no_log: true
変更後
yaml
- name: VM 생성
azure_rm_virtualmachine:
resource_group: myResourceGroup
name: testvm001
vm_size: Standard_DS1_v2
admin_username: adminUser
admin_password: "{{ vm_admin_password }}"
image: customimage001
network_interfaces: testvm001
no_log: true