
説明

ボックス1:Azureポリシー
Azure Policy Serviceには、VMのすべてのNICでパブリックIPをブロックできる組み込みのポリシーがあります。
注:Azureポリシーは、Azureツールボックスの強力なツールです。これにより、環境に実装してもらいたい特定のガバナンスプリンシパルを適用できます。Azureポリシーで実行できる重要な例は次のとおりです。
リソースに自動的にタグを付ける
VMがパブリックIPを持つことをブロックする
特定の地域を施行する
VMサイズを適用する
ボックス2:Azure Bastion
Azure Bastionは、Azureポータルを介して仮想マシンに直接安全でシームレスなRDPおよびSSHアクセスを提供するフルマネージドPaaSサービスです。
Azure Bastionは、仮想ネットワーク(VNet)で直接プロビジョニングされ、パブリックIPアドレスを介して公開されることなく、SSLを使用して仮想ネットワーク(VNet)内のすべてのVMをサポートします。
参照:
https://blog.nillsf.com/index.php/2019/11/02/using-azure-policy-to-deny-public-ips-on-specific-vnets/
https://azure.microsoft.com/en-us/services/azure-bastion/