Sua equipe de conformidade precisa de um relatório semanal em todas as assinaturas listando: 1) Endereços IP públicos não associados a nenhuma NIC, load balancer ou VM; 2) Alterações em Network Security Groups (NSGs) que modificaram o número de regras de segurança nos últimos 14 dias. A solução deve escalar com sobrecarga mínima e não exigir agentes. O que você deve implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar consultas do Azure Resource Graph para enumerar IPs públicos não anexados e para consultar o histórico de alterações de recursos para NSGs (resourcechanges). Agendar uma execução semanal com um Logic App ou Automation para enviar os resultados por e-mail..
Por que esta é a resposta
A opção correta é usar o Azure Resource Graph (ARG) porque ele permite consultar recursos em todas as assinaturas de forma eficiente e sem agentes. O ARG pode enumerar IPs públicos não associados e, com a tabela resourcechanges, pode rastrear alterações em NSGs nos últimos 14 dias. Um Logic App ou Azure Automation pode agendar essas consultas e enviar os resultados por e-mail semanalmente, atendendo a todos os requisitos. As outras opções são menos ideais: Exportar o Azure Activity Log para o Log Analytics é uma solução, mas o ARG é mais direto para o histórico de alterações de recursos e IPs. O Azure Policy é para governança e conformidade contínua, não para relatórios reativos de histórico. O Change Tracking é para VMs, não NSGs. O Azure Monitor Metrics não rastreia IPs não anexados nem alterações de regras NSG diretamente. Exportar modelos ARM e compará-los é complexo e ineficiente para este caso de uso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão