account1という名前のストレージアカウントを含むAzureサブスクリプションがあります。
オンプレミスネットワークからaccount1に仮想マシンのディスクファイルをアップロードすることを計画しています。オンプレミスネットワークは131.107.1.0 / 24のパブリックIPアドレス空間を使用します。
VM1という名前のAzure仮想マシンをプロビジョニングするためにディスクファイルを使用する予定です。 VM1はVNet1という名前の仮想ネットワークに接続されます。 VNet1は192.168.0.0 / 24のIPアドレス空間を使用します。
次の要件を満たすようにaccount1を設定する必要があります。
ディスクファイルをaccount1にアップロードできることを確認してください。

ディスクをVM1に接続できることを確認してください。

account1への他のすべてのアクセスを禁止します。

どの2つのアクションを実行する必要がありますか?それぞれ正しい選択は解決策の一部を表します。
注:それぞれ正しい選択は1ポイントの価値があります。
正解:B,E
説明/参照:
Explanation:
B:デフォルトでは、ストレージアカウントは任意のネットワーク上のクライアントからの接続を受け入れます。選択したネットワークへのアクセスを制限するには、最初にデフォルトの動作を変更する必要があります。
Azureポータル
1.保護するストレージアカウントに移動します。
2. [ファイアウォールと仮想ネットワーク]という設定メニューをクリックします。
3.デフォルトでアクセスを拒否するには、[選択したネットワーク]からのアクセスを許可するように選択します。すべてのネットワークからのトラフィックを許可するには、[すべてのネットワーク]からのアクセスを許可するように選択します。
4. [保存]をクリックして変更を適用します。
E:仮想ネットワークからのアクセス許可
ストレージアカウントは、特定のAzure Virtual Networksからのアクセスのみを許可するように構成できます。
仮想ネットワーク内でAzure Storageのサービスエンドポイントを有効にすることで、トラフィックはAzure Storageサービスへの最適なルートになります。仮想ネットワークとサブネットのIDも各要求とともに送信されます。
参照先:https://docs.microsoft.com/ja-jp/azure/storage/common/storage-network-security