account1という名前のストレージアカウントを含むAzureサブスクリプションがあります。
オンプレミスネットワークからaccount1に仮想マシンのディスクファイルをアップロードすることを計画しています。オン
構内ネットワークは131.107.1.0 / 24のパブリックIPアドレス空間を使用します。
VM1という名前のAzure仮想マシンをプロビジョニングするためにディスクファイルを使用する予定です。 VM1がに接続されます
VNet1という名前の仮想ネットワーク。 VNet1は192.168.0.0 / 24のIPアドレス空間を使用します。
次の要件を満たすようにaccount1を設定する必要があります。
ディスクファイルをaccount1にアップロードできることを確認してください。

ディスクをVM1に接続できることを確認してください。

account1への他のすべてのアクセスを禁止します。

どの2つのアクションを実行する必要がありますか?それぞれ正しい選択は解決策の一部を表します。
注:それぞれ正しい選択は1ポイントの価値があります。
正解:B,E
説明/参照:
Explanation:
B:デフォルトでは、ストレージアカウントは任意のネットワーク上のクライアントからの接続を受け入れます。へのアクセスを制限する
選択したネットワークでは、最初にデフォルトの動作を変更する必要があります。
Azureポータル
1.保護するストレージアカウントに移動します。
2. [ファイアウォールと仮想ネットワーク]という設定メニューをクリックします。
3.デフォルトでアクセスを拒否するには、[選択したネットワーク]からのアクセスを許可するように選択します。すべてからのトラフィックを許可する
ネットワーク、「すべてのネットワーク」からのアクセスを許可するように選択します。
4. [保存]をクリックして変更を適用します。
E:仮想ネットワークからのアクセス許可
ストレージアカウントは、特定のAzure Virtual Networksからのアクセスのみを許可するように構成できます。
仮想ネットワーク内でAzure Storageのサービスエンドポイントを有効にすることで、トラフィックが最適化されます。
Azure Storageサービスにルーティングします。仮想ネットワークとサブネットのIDも送信されます。
リクエストごとに。
参照先:https://docs.microsoft.com/ja-jp/azure/storage/common/storage-network-security