問題文
ストレージ アカウントに対する通信を、社内の拠点の固定のアドレスと特定の仮想ネットワークからだけに限定したい。最も適した構成はどれか。
選択肢
- すべての blob のアクセス層をクール層に変更し、頻繁な読み書きに費用が掛かる状態にして外部からの利用を抑制する
- コンテナーに保存されているアクセス ポリシーを構成し、許可する相手と期限を一元的に管理する
- アカウント キーを定期的に再生成し、社内の拠点と対象の仮想ネットワークの経路にだけ新しいキーを配布する
- ストレージ アカウントのファイアウォールで、許可する仮想ネットワークとアドレスの範囲を指定する