Azure Localをクラウドから切り離して使う|ソブリンプライベートクラウド4製品と切断運用の前提条件
Azure Localの切断運用は、ネットワークを切れば成り立つものではありません。本番では、業務のVMを動かすクラスターとは別に、制御プレーンだけを載せる3ノードの専用クラスターが要ります。
Microsoftのソブリンプライベートクラウドは、Azure Localを土台にした4つの製品でできています。一般提供されているのはそのうち2つで、クラウドに接続しない運用には申請と承認、Active DirectoryとAD FSによる認証、専用の管理クラスターが前提になります。
データ主権の基本と、Microsoftのソブリンクラウドの3つのモデルについては「ソブリンクラウドとは」で解説しました。この記事はその続編として、3つのモデルのうち、お客様の施設でクラウドを動かす「ソブリンプライベートクラウド」を掘り下げます。
この記事では、4つの製品の位置づけと提供状況、接続して使う場合と切断して使う場合の違い、そして切断運用を検討する前に知っておくべき前提条件を、Microsoftの公式情報をもとに解説します。
目次
株式会社ロクシアシステムズは、福岡と東京を拠点に、全国のお客様へ Microsoft 365・Azure の導入支援と、AIの業務活用(AIプライベート)の支援を提供しているIT企業です。
ソブリンプライベートクラウドとは|Azure Localを土台にした4つの製品
Microsoft Learnは、ソブリンプライベートクラウドを「主権が求められる環境、規制下の環境、クラウドに接続しない環境でクラウドサービスを動かすための、Microsoftのソリューション群」と説明しています。お客様のデータセンター、またはパートナーが運用するデータセンターで動かすモデルで、防衛、重要インフラ、国家安全保障などの場面に向くとされています。
Learnの「Microsoft Sovereign Cloud」のページでは、このモデルを提供する製品として次の4つが挙げられています。
- Azure Local:検証済みのハードウェアの上で、VMやコンテナを動かす基盤。ほかの3つはすべてこの上で動く
- Microsoft 365 Local:Exchange Server、SharePoint Server、Skype for Business ServerをAzure Localの上で動かす
- GitHub Enterprise Local:GitHub Enterprise Serverを、Azure Localの上の仮想アプライアンスとして動かす
- Foundry Local on Azure Local:Azure Localの上のKubernetesで、AIモデルの推論を動かす
Learnは「Azure Localはソブリンプライベートクラウドの土台で、すべてのソリューションがAzure Localの上に構築され、Azure Localに依存する」と明記しています。つまり、どの製品を使う場合も、最初に決めるのはAzure Localをどう置き、どう管理するかです。

オンプレミスのサーバーや、国内リージョンのAzureと何が違うのか
ソブリンプライベートクラウドの説明を聞くと、多くの方がまず2つの疑問を持ちます。「自社のサーバーで動かすなら、従来のオンプレミスと同じではないか」と「データを国内に置くだけなら、Japan EastのAzureで足りるのではないか」です。
従来のオンプレミスとの違いは「Azureと同じ管理のしかた」
仮想化基盤の上でサーバー製品を動かすこと自体は、これまでも自社で行えました。Azure Localが違うのは、Azure Arcを通じて、Azureと同じ管理のしかたで施設内の資源を扱える点です。VMの作成、権限の割り当て(RBAC)、ポリシーによる統制を、Azure portalやAzure CLIで行います。
切断運用では、この管理の仕組み(制御プレーン)そのものをお客様の施設に置きます。インターネットに出られない環境でも、Azure portalに近い画面とAzure Resource Managerの仕組みで、VMやコンテナ、キーコンテナー(Key Vault)、コンテナーレジストリを管理できます。
国内リージョンとの違いは「運用と統制を誰が持つか」
Japan Eastを選べば、データを保管する場所は日本国内になります。一方、基盤の運用や制御プレーンはMicrosoftが担います。多くの企業の要件は、前回の記事で紹介した、パブリッククラウドの上での統制(顧客管理キー、Customer Lockboxなど)で満たせます。
Learnは切断運用の利用場面として、パブリッククラウドの統制では満たしにくいデータ所在地や主権の要件がある場合を挙げ、切断運用では「データ、運用、制御が組織の境界の中にとどまる」と説明しています。ソブリンプライベートクラウドは、クラウドへの接続そのものが規制や物理的な条件で難しい場合の選択肢と考えるのが妥当です。
4製品の提供状況|一般提供は2つ、プレビューが2つ
4つの製品は、同じ時期に同じ段階で提供されているわけではありません。各製品のMicrosoft Learnのページで確認できる提供状況は次のとおりです。
| 製品 | 中身 | 提供状況 | 注意点 |
|---|---|---|---|
| Azure Local | VMとコンテナを動かす基盤。接続モードと切断運用がある | 一般提供(切断運用は2026年2月に提供開始) | 切断運用は申請と承認が必要 |
| Microsoft 365 Local | Exchange Server、SharePoint Server、Skype for Business Server | 一般提供(切断構成は2026年2月に提供開始) | Microsoftが認定したパートナー経由で導入する |
| GitHub Enterprise Local | GitHub Enterprise Serverの仮想アプライアンス | プレビュー | GitHub Actionsのログと成果物に、外部のオブジェクトストレージが必要 |
| Foundry Local on Azure Local | Kubernetes上で動くAIモデルの推論。OpenAI互換のAPIで呼び出す | プレビュー(申請制) | パソコン上で動く「Foundry Local」とは別の製品 |
2026年2月24日、Microsoftは公式ブログ「Microsoft Sovereign Cloud adds governance, productivity and support for large AI models securely running even when completely disconnected」で、Azure Localの切断運用と、Microsoft 365 Localの切断構成が世界で利用可能になったと発表しました。
同じ発表で、大規模なAIモデルを切断環境で動かすFoundry Localは、条件を満たしたお客様向けに提供するとされています。
なお、Learnの中でもページによって記載が揃っていない箇所があります。ソブリンプライベートクラウドの概要ページにはGitHub Enterprise Localが載っておらず、Microsoft 365 Localの中身の書き方もページによって異なります。製品の範囲は、各製品のページで確かめることをおすすめします。
接続モードと切断運用|制御プレーンをどこに置くか
Azure Localは、通常はAzureに接続して使う製品です。管理の仕組み(制御プレーン)はAzureの側にあり、Azure portalから施設内のクラスターやVMを管理します。切断運用は、この制御プレーンをお客様の施設に持ち込む形態です。
接続モードでも「30日に1回」はAzureとの同期が要る
接続モードのAzure Localは、通信障害などで一時的に切れても動き続けるように作られています。ただし、Learnのよくある質問には、少なくとも連続30日に1回はAzureと同期に成功する必要があると書かれています。
30日を超えると、クラスターは「Out of policy」と表示され、機能が制限された状態になります。基盤と既存のVMは動き続けますが、再び同期できるまで新しいVMは作れません。「普段はつながっているから接続モードで十分」と考える場合も、長期間の遮断がありうる環境では、この期限を運用に組み込んでおく必要があります。
切断運用で使えるAzureのサービス
切断運用では、施設内の制御プレーンが、Azureのサービスの一部を提供します。Learnに記載されている対象は次のとおりです。
- 管理の基本:Azure portal、Azure Resource Manager、ロールベースのアクセス制御(RBAC)、マネージドID(システム割り当てのみ)、Azure Policy
- VMとクラスター:Azure LocalのVM、Arc対応サーバー、Azure Localのクラスター自体の管理(ノードの追加と削除を含む)
- 周辺のサービス:Azure Key Vault、Azure Container Registry
- コンテナ(プレビュー):Arc対応Kubernetes、Azure ArcによるAKS
切断運用そのものは一般提供されていますが、Kubernetes関連はまだプレビューです。コンテナで業務アプリを動かす計画なら、この段階差を前提にスケジュールを組みます。

切断運用の前提条件|「切れば動く」ではない
切断運用は、誰でもすぐに使い始められる機能ではありません。調達の前に確認すべき前提条件を、Learnの記載に沿って整理します。
利用資格と申請
切断運用を調達するには、Learnが定める次の条件を満たす必要があります。
- 契約:Microsoftとの対象となる契約が必要。Microsoft Online Subscription Program(MOSA)は対象外
- サポート:Standard以上の有効なサポートプラン、またはサポートプランを持つパートナーとの協業
- 業務上の理由:接続の問題や規制により、切断して運用する正当な理由があること
- 体制:構築と運用ができる要員がいるか、代わりに担うパートナーと組むこと。切断環境で動かすワークロードと要件を特定していること
- ハードウェア:Azure Localのハードウェアを自ら用意し、専用の管理クラスターを構築すること
条件を満たしたうえで、Microsoftの担当チームと進め、申請フォームを提出します。審査の結果(承認、却下、保留、追加情報の依頼)は10営業日以内に通知されます。
管理クラスターは「100ノード以上」を想定した規模
切断運用では、制御プレーンを動かすために、業務用とは別のAzure Localクラスター(管理クラスター)を構築します。Learnは、本番では3ノードの専用の管理クラスターが必要で、制御プレーン以外のワークロードを載せてはいけないと明記しています。
| 項目 | Standard構成 | Datacenter構成 |
|---|---|---|
| ノード数(最小) | 3ノード | 3ノード |
| 1ノードあたりのメモリ | 128GB | 512GB |
| 1ノードあたりのコア数 | 物理コア24 | 物理コア24 |
| 1ノードあたりのストレージ | 2TB以上のSSD/NVMeを6本 | 2TB以上のSSD/NVMeを8本 |
| 想定する規模 | 中規模(100ノード以上) | 大規模なデータセンター(1,000ノード以上) |
小さい構成で済ませたい場合は担当チームに相談するよう書かれており、Learnが標準として示す最小構成は、数十台規模の環境を想定したものではありません。業務用のクラスターが小さいほど、管理クラスターの費用が相対的に重くなります。
検証では、4ノードの構成が案内されています。3ノードを管理クラスター、1ノードを業務用にする組み方などがあり、Learnは本番に移せる構成で検証することを推奨しています。
認証はActive DirectoryとAD FS
切断運用の制御プレーンは、既存のID基盤と連携して利用者を認証します。対応しているのは、グループとメンバーシップを提供するActive Directoryと、認証を担うAD FSで、サポートの対象として検証されているのもこの2つだけです。
Active Directoryのグループは、スコープを「ユニバーサル」にする必要があります。初回の同期には最大6時間かかり、手動で同期を早めることはできません。Microsoft Entra IDでの運用に慣れた組織ほど、施設内にAD FSを用意する作業を見落としがちです。
更新とログは「持ち込み・持ち出し」が前提
外部とまったく通信しない構成では、更新プログラムの持ち込みも、サポートに渡すログの持ち出しも、双方向に手作業で行う必要があります。また、Azure Localのバージョンを、制御プレーンのバージョンより新しくすることはできません。
ノードの再起動や更新の間は、制御プレーンが一時的に止まることがあると記載されています。基盤と業務のVMの更新手順に加えて、制御プレーンの更新と停止時間も保守の計画に入れておきます。証明書については、施設内の公開鍵基盤(PKI)で、制御プレーンのエンドポイントの証明書を用意する必要があります。
課金は物理コア単位の年間契約
切断運用は、管理する物理コアの数に応じた月額の定額で、年単位の契約をAzureの請求として毎月支払います。制御プレーンを動かす管理クラスターのコアも課金の対象に含まれます。価格は公開されておらず、Microsoftの担当者に確認する形です。
注意したいのは、Azure Local本体の料金に対するAzure Hybrid Benefitが、切断運用では使えないことです。一方、切断運用の上で動かすWindows ServerのVMには、ソフトウェアアシュアランス付きのライセンスなどでAzure Hybrid Benefitを適用できます。
Azure Localの上で動く3つの製品の要点
Microsoft 365 Local
Microsoft 365 Localは、Exchange Server、SharePoint Server、Skype for Business ServerをAzure Localの上で動かす製品で、Azureと接続する構成と、完全に切断する構成の両方に対応します。クラウドのMicrosoft 365を施設内に持ち込むものではなく、サーバー製品を検証済みの基盤で動かすものです。
導入には、Azure LocalのPremier Solutionと呼ばれる種類のハードウェアと、Microsoftが認定したMicrosoft 365 Localのパートナーが必要です。
GitHub Enterprise Local(プレビュー)
GitHub Enterprise Serverを、構築済みの仮想アプライアンスとしてAzure Localの上で動かします。GitHub Actionsのログと成果物の保存には、外部のオブジェクトストレージが必要です。切断環境でのAIによるコーディング支援には、Foundry Localのような施設内の推論エンドポイントを使う想定とされています。
Foundry Local on Azure Local(プレビュー・申請制)
Azure Localの上のArc対応Kubernetesに、Azure Arcの拡張機能として導入し、OpenAI互換のAPIでAIモデルを呼び出します。推論エンジンは、CPUとGPUの両方で動くONNXの既定のエンジンと、GPU専用のvLLMから選べます。プレビュー期間中は、申請した組織だけが導入できます。
名前が似ている「Foundry Local」は、利用者のパソコンなどで動かすための別の製品で、Azureのサブスクリプションは要りません。社内の検討資料では、この2つを混同しないよう書き分けておくことをおすすめします。
日本企業はどう検討するか
Azure Localを接続モードで使う場合、管理のつながり先となるAzureのリージョンにはJapan Eastを選べます。Foundry Local on Azure Localの拡張機能も、Japan Eastが対象リージョンに含まれています。2026年2月の発表では、切断運用とMicrosoft 365 Localの切断構成は「世界で利用可能」とされています。
接続モードでも、施設内のデータそのものはクラウドに保存されません。Learnによれば、Azureに保存されるのは、リソース名や課金、使用量などの管理用のデータです(Azure Backupのように、クラウドにデータを置く機能を追加で使う場合を除きます)。「業務データを外に出さない」ことが目的なら、接続モードで要件を満たせる場合もあります。
検討は、次の順に絞り込むと判断を誤りにくくなります。
- パブリッククラウドのJapan Eastと、顧客管理キーなどの統制で要件を満たせないかを確かめる
- 満たせない場合、Azure Localの接続モード(30日に1回の同期)で足りるかを確かめる
- それでも接続できない理由がある場合に限り、切断運用の利用資格、管理クラスターの規模、AD FSの用意、更新の持ち込みの体制を確かめる
要点|ソブリンプライベートクラウドを検討する前に
製品の位置づけ
- 4製品はすべてAzure Localの上で動く。最初に決めるのはAzure Localの置き方と管理のしかた
- 一般提供はAzure LocalとMicrosoft 365 Local。GitHub Enterprise LocalとFoundry Local on Azure Localはプレビュー
接続モードの落とし穴
- 連続30日に1回はAzureとの同期が要る。超えると新しいVMを作れない
切断運用の前提
- 申請と承認が必要。MOSAは対象外、サポートはStandard以上
- 本番は制御プレーン専用の3ノードの管理クラスター。標準の最小構成は100ノード以上の環境が想定
- 認証はActive DirectoryとAD FS。更新とログは持ち込み・持ち出し
弊社の支援|要件の整理から、接続と切断の判断まで
弊社は、Microsoft 365とAzureの導入支援の一環として、データ主権の要件に合わせた基盤の検討を支援しています。
- 要件を整理する:業界の規制や社内の規程から、データの保管場所、運用の担い手、外部との接続についての要件を洗い出します
- 選択肢を比べる:パブリッククラウドの統制、Azure Localの接続モード、切断運用のどれで要件を満たせるかを、費用と運用の負担も含めて比べます
- ID基盤を設計する:Microsoft Entra IDとActive Directory・AD FSの役割分担を整理します
詳しくは「クラウド導入支援(Azure)」と「クラウド導入支援(Microsoft 365)」のサービスページをご覧ください。パブリッククラウドの上でAIを閉域で使う方法は「Azure OpenAI・AI Searchを閉域で使う」で解説しています。
よくあるご質問
こちらをクリックして「よくある質問」を表示
ソブリンプライベートクラウドとは何ですか?
お客様のデータセンター、またはパートナーが運用するデータセンターでクラウドサービスを動かす、Microsoftのソブリンクラウドのモデルの1つです。Azure Localを土台に、Microsoft 365 Local、GitHub Enterprise Local、Foundry Local on Azure Localが提供されています。
Azure Localは、Azureに接続しなくても使えますか?
通常の接続モードでは、少なくとも連続30日に1回はAzureとの同期が必要です。常に切断して使う場合は「切断運用(disconnected operations)」を使います。切断運用は2026年2月に提供が始まりましたが、利用には申請と承認が必要です。
切断運用には、どのくらいの規模のハードウェアが必要ですか?
業務用のクラスターとは別に、制御プレーン専用の管理クラスターが必要です。本番の最小構成は3ノードで、1ノードあたり物理コア24、メモリ128GB以上とされています。Learnはこの構成を100ノード以上の環境向けとしており、小さい構成は担当チームとの相談になります。
切断運用で、Microsoft Entra IDは使えますか?
切断運用の制御プレーンが対応しているのは、Active Directory(グループとメンバーシップ)とAD FS(認証)で、サポートの対象として検証されているのもこの2つだけです。施設内にAD FSを用意する必要があります。
Microsoft 365 Localは、クラウドのMicrosoft 365と同じものですか?
同じではありません。Microsoft 365 Localは、Exchange Server、SharePoint Server、Skype for Business ServerをAzure Localの上で動かす製品です。導入には、Microsoftが認定したパートナーと、Azure LocalのPremier Solutionのハードウェアが必要です。
Foundry Local on Azure Localと、Foundry Localは何が違いますか?
Foundry Local on Azure Localは、Azure Localの上のKubernetesでAIモデルの推論を動かす製品で、現在はプレビュー(申請制)です。Foundry Localは、利用者のパソコンなどで動かす別の製品で、Azureのサブスクリプションは要りません。
データ主権の要件の整理や、Azure Localの接続モードと切断運用の比較についてのご相談は、お問い合わせよりお気軽にご連絡ください。業界の規制と現在の環境に合わせて、無理のない選択肢をご提案します。無料でのご相談も承っています。
関連サービス・関連コラム
- 関連サービス:クラウド導入支援(Azure)
- 関連サービス:クラウド導入支援(Microsoft 365)
- 関連コラム:ソブリンクラウドとは|データ主権の基本と、Microsoftソブリンクラウドの3つのモデル
- 関連コラム:Azure OpenAI・AI Searchを閉域で使う|Private Endpointと仮想ネットワークの設計
- 関連コラム:Microsoft Foundry Agent Service とは|AIエージェントを業務で動かすための基盤
まずは無料トライアルで、効果をご確認ください
「AIプライベート」は短期・低コストで試せます。帳票入力(AI-OCR)・電話対応(AI-Voice)・計画づくり(AI-Enhance)の自動化から、クラウド(Azure・Microsoft 365)・DXのご相談まで、お気軽にどうぞ。

