Private Endpoint経由でのストレージアクセスにおいて、データ流出防止 (Data Exfiltration Protection) を強化するために利用できるネットワークポリシー機能はどれか。

※厳密にはPrivate Endpoint自体ではなく「サービスエンドポイント」側の機能だが、Private Endpoint利用時でも、不正なテナントへのアクセスを防ぐためにVNet側で制御が必要な場合に関連する。しかしPrivate Endpoint固有の制御としては「Private Link Network Policies (NSG)」が正解に近い。この設問は「サービスエンドポイントポリシー」を意図しているが、Private Endpointとの混同を避ける必要がある。正しい文脈:Private EndpointにはNSGが適用可能になった。したがって、NSGのアウトバウンドルールで宛先を制限するのが基本。