MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·JA
·更新日 1 Aug 2026
Contoso は、サブスクリプション内の 2 つの特定のストレージ アカウント (stg01 と stg02) のみが、Microsoft バックボーン経由で財務サブネットからアクセスできるようにしたいと考えています。彼らは、追加の制限を加えてサービス エンドポイントを使用する予定です。サブネットからこれらのストレージ アカウントのみへのアクセスを制限する構成はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 明示的なリソース ID である /subscriptions/.../resourceGroups/.../providers/Microsoft.Storage/storageAccounts/stg01 と stg02 を含むサービス エンドポイント ポリシーを作成し、そのポリシーをサブネットに関連付け、サブネットで Microsoft.Storage サービス エンドポイントを有効にします。.
これが解答である理由
サービスエンドポイントポリシーは、サービスエンドポイントを介した特定のAzureリソースへのアクセスをさらに制限するために使用されます。この場合、stg01とstg02の明示的なリソースIDを含むポリシーを作成し、それを財務サブネットに関連付けることで、サブネットからのストレージアカウントへのアクセスをこれらの2つに限定できます。サブネットでMicrosoft.Storageサービスエンドポイントを有効にすることは、ポリシーが適用される前提条件です。
他のオプションは不適切です。NSGルールはストレージアカウント名を直接フィルタリングできません。プライベートエンドポイントは、特定のストレージアカウントへのアクセスを制限する別の方法ですが、問題文ではサービスエンドポイントに追加の制限を加えることが求められています。ストレージアカウントのファイアウォールは、サブネットのパブリックIP範囲を許可できますが、特定のストレージアカウントのみにアクセスを制限するきめ細かい制御はできません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要