1.3.2. プライベートデプロイメント
Ansible Automation Platform のプライベートデプロイメントは、外部ソースからのアクセスがない分離された Azure VNet に存在します。つまり、パブリックインターネットや他の Azure VNet およびサブネットとの間のトラフィックはブロックされます。
Ansible Automation Platform ユーザーインターフェイスの URL にアクセスするには、ネットワークピアリングを設定する必要があります。
ピアリングとルーティングを設定したら、接続された Azure サブネット上の仮想マシン経由で Ansible Automation Platform にアクセスしたり、組織で Azure とローカルネットワーク間のトランジットルーティングが設定されている場合は直接アクセスしたりできます。
2 つの Azure ネットワーク設定が同じではありません。Ansible Automation Platform URL へのユーザーアクセスを許可するには、組織が Azure 管理者と協力してプライベートアクセスデプロイメントを接続する必要があります。
以下の図は、Ansible Automation Platform on Microsoft Azure を Azure サブスクリプションにプライベートデプロイメントするときに、管理対象のアプリケーションリソースグループにデプロイされるアプリケーションリソースおよびアーキテクチャーの概要を説明します。IP 範囲は、デプロイメントに設定したネットワークアドレス範囲に基づいて変わります。