Ao usar o Azure Monitor Agent e uma regra de coleta de dados para coletar apenas entradas de log de eventos do Windows System com ID de evento 1001, qual tipo de consulta você deve usar para a fonte de dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: XPath.
Por que esta é a resposta
A resposta correta é XPath. Ao configurar uma regra de coleta de dados (DCR) para o Azure Monitor Agent (AMA) para coletar logs de eventos do Windows, você usa consultas XPath para filtrar eventos específicos. O XPath permite especificar critérios detalhados, como o log de eventos (por exemplo, "System") e o ID do evento (por exemplo, "1001"), garantindo que apenas os dados desejados sejam coletados. SQL é uma linguagem de consulta para bancos de dados relacionais e não é usada para filtrar logs de eventos do Windows no contexto do AMA. KQL (Kusto Query Language) é usada para consultar dados após eles serem ingeridos no Log Analytics, não para definir quais dados são coletados na fonte.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão