説明 ジャストインタイム (JIT) 仮想マシン (VM) アクセスを使用すると、Azure VM への受信トラフィックをロックダウンして、攻撃に対する露出を減らしながら、必要に応じて VM に簡単に接続できるようになります。 注: ジャストインタイムが有効になっている場合、Security Center は NSG ルールを作成して Azure VM への受信トラフィックをロックダウンします。受信トラフィックをロックダウンする VM 上のポートを選択します。これらのポートはジャストインタイム ソリューションによって制御されます。 ユーザーが VM へのアクセスを要求すると、Security Center は、ユーザーが VM へのアクセスを正常に要求できるロールベースのアクセス制御 (RBAC) アクセス許可を持っているかどうかを確認します。要求が承認されると、Security Center は、指定された時間の間、選択したポートと要求されたソース IP アドレスまたは範囲への受信トラフィックを許可するように、ネットワーク セキュリティ グループ (NSG) と Azure Firewall を自動的に構成します。時間が経過すると、Security Center は NSG を以前の状態に復元します。ただし、既に確立されている接続は中断されません。 参照: https://docs.microsoft.com/en-us/azure/security-center/security-center-just-in-time