特定のIPアドレスからのアクセスを拒否するために、VPC内のサブネットレベルで設定するファイアウォール機能はどれか。

ネットワークACLはサブネット単位で動作し、拒否(Deny)ルールを設定できる。