
説明

ボックス1: いいえ
Azure ファイアウォールはネットワーク トラフィックを暗号化しません。送信元/送信先の IP アドレス、送信元/送信先のポート、プロトコルに基づいてトラフィックをブロックまたは許可するために使用されます。
ボックス2: いいえ
ネットワーク セキュリティ グループは、ネットワーク トラフィックを暗号化しません。送信元/送信先の IP アドレス、送信元/送信先のポート、およびプロトコルに基づいてトラフィックをブロックまたは許可するために使用されるという点で、ファイアウォールと同様の方法で動作します。
ボックス3: いいえ
この質問は、インターネット上のホストの構成に依存するため、かなり漠然としています。Windows Server には VPN クライアントが付属しており、IPSec 暗号化や SSL/TLS などの他の暗号化方式もサポートしているため、インターネット ホストが暗号化を必要とするか受け入れるように構成されている場合は、トラフィックを暗号化できます。
ただし、VM は暗号化を必要とするように構成されていないインターネット ホストへのトラフィックを暗号化できませんでした。
参考文献:
https://docs.microsoft.com/en-us/azure/security/azure-security-data-encryption-best-practices#protect-data-in-tra