AvePoint エージェント サーバーによるストレージ アカウントへのアクセスの許可

自分のストレージ デバイスを使用する、または使用予定がある場合、このセクションの説明をよく読んで、必要に応じて設定を完了してください。必要でない場合、このセクションをスキップしてください。

自分のストレージ デバイスを使用している場合、セキュリティの観点から、信頼済みクライアントのみを許可するストレージ ファイアウォールを設定している場合があります。AvePoint Cloud Archiving がお使いのストレージにアクセスできるように、以下の条件で必要な設定を完了します。

*注意: 試用版サブスクリプションを使用しており、試用版で使用するストレージ アカウントにファイアウォールが有効になっている場合、以下の条件を参照し、対応する予約された IP アドレスまたは ARM VNet ID については、AvePoint サポートまでお問い合わせください。

    Microsoft Azure ストレージ以外のストレージ タイプを使用する場合、ストレージ ファイアウォールに予約された IP アドレスを追加する必要があります。予約された IP アドレスの一覧を取得するには、予約された IP アドレスのリストのダウンロード を参照してください。

    Microsoft Azure ストレージを使用している場合は、以下のことを参照してください。

ストレージ アカウントが AvePoint Online Services のサインアップに使用しているデータ センターと同じデータ センターに存在する場合、またはストレージ アカウントが ペアリング済み地域 に存在する場合AvePoint エージェントが実行されている Azure Resource Manager (ARM) VNet サブネットをストレージ ネットワークに追加する必要があります。その他の詳細については、Microsoft 記事 仮想ネットワークからアクセスの許可 を参照してください。データ センターの ARM VNet サブネット ID を取得するには、AvePoint Online Services > 詳細設定 > ファイアウォールと仮想ネットワーク の順に移動します。詳細については、ARM 仮想ネットワークの追加 を参照してください。

上記条件以外 では、Azure ストレージ ファイアウォールに予約された IP アドレスをすべて追加する必要があります。詳細については、予約された IP アドレスの追加 を参照してください。

予約された IP アドレスの追加

以下の説明を参照してください。

1.   AvePoint Online Services インターフェイス > [詳細設定] > [予約された IP アドレス] に移動して、AvePoint Online Services の予約された IP アドレスのリストをダウンロードします。詳細については、予約された IP アドレスのリストのダウンロード を参照してください。

2.   セキュリティを確保するストレージ アカウントに移動します。

3.   メニューで ネットワーキング を選択します。

4.   選択したネットワーク からのアクセスの許可が選択されていることを確認します。

5.   ファイアウォール > アドレス範囲 IP アドレスまたはアドレス範囲を入力します。

6.   [保存] を選択して変更を適用します。

ARM 仮想ネットワークの追加

データ センターの VNet ID を取得するには、ARM VNet ID のダウンロード を参照してください。別のテナントに属する仮想ネットワーク内のサブネットへのアクセスを許可するには、PowerShellCLI、または REST API を使用します。

## Get the AvePoint Cloud Archiving network subnet resource ID

$SUBNETID="/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-yyyyyyyyyyyy/resourceGroups/ResrouceGroupName/providers/Microsoft.Network/virtualNetworks/VIrtualNetworkName/subnets/SubnetName"

 

$DESTRG="customer_resource_group_name"

$DESTSTA="customer_storage_accont_name"

 

 

####

##    Use the Azure cli tool (https://docs.microsoft.com/en-us/cli/azure/install-azure-cli?view=azure-cli-latest)

##

## Add the firewall virtual network rule to grant access to AvePoint Cloud Archiving

az storage account network-rule add --resource-group $DESTRG --account-name $DESTSTA --subnet $SUBNETID

az storage account network-rule list --resource-group $DESTRG --account-name $DESTSTA --query virtualNetworkRules

## (Optional) Disable the public access to storage account

az storage account update --resource-group $DESTRG --name $DESTSTA --default-action Deny

az storage account show --resource-group $DESTRG --name $DESTSTA --query networkRuleSet.defaultAction

 

 

####

##    Use the Azure Az PowerShell (https://docs.microsoft.com/en-us/powershell/azure/install-az-ps?view=azps-5.1.0)

##

Add-AzStorageAccountNetworkRule -ResourceGroupName $DESTRG -Name $DESTSTA -VirtualNetworkResourceId $SUBNETID

Get-AzStorageAccountNetworkRuleSet -ResourceGroupName $DESTRG -AccountName $DESTSTA

 

以下のスクリーンショットのように、Azure ポータルに仮想ネットワーク ルールが表示されます。また、"アクセス許可が不十分です..." という内容の警告メッセージが表示されることがあります。これは、サブネットがサブスクリプションに含まれていないためです。このメッセージを無視できます。