HOMELv017 仮想ネットワーク(VNet)に接続されたリソースが、インターネットへの送信トラフィックに対して、透過的なプロキシを経由せずに直接接続しようとした場合にブロックし、必ずAzure Firewallを経由させるように強制するルーティング設定はどれか。 2026年3月16日 ユーザー定義ルート(UDR)を作成し、宛先 `0.0.0.0/0`(全インターネットトラフィック)の次ホップをAzure FirewallのプライベートIP(Virtual Appliance)に設定することで、強制トンネリングを実現する。 条件付きアクセスにおいて、「ハイブリッドAzure AD参加済みデバイス」を条件とする場合、この状態が指すデバイスの定義はどれか。 AKSクラスターにおいて、KubernetesのSecretリソースとして保存された機密データ(etcd内)を、静止状態で暗号化するために使用される鍵管理の構成はどれか。