Azure Front Door を使用して Windows Server の Web アプリを保護する場合、バックエンドへのアクセスを Front Door のみに制限する方法はどれか。

NSG またはサーバー側のファイアウォールで Front Door のサービスタグからの通信のみを許可します。