Você deve centralizar os logs de plataforma de vários Azure Key Vaults. Requisitos: 1) consultar logs com KQL, 2) reter logs brutos por 7 anos para atender a necessidades regulatórias e 3) transmitir logs para um SIEM de terceiros via Event Hubs. Você deseja minimizar o número de objetos de configuração. O que você deve configurar em cada Key Vault?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma única configuração de diagnóstico que envie as categorias de log necessárias para: um workspace do Log Analytics, uma conta de armazenamento para arquivamento e um namespace do Event Hubs.
Por que esta é a resposta
A opção correta é criar uma única configuração de diagnóstico que envie as categorias de log necessárias para um workspace do Log Analytics, uma conta de armazenamento e um namespace do Event Hubs. Isso atende a todos os requisitos: o Log Analytics permite consultas KQL, a conta de armazenamento oferece retenção de 7 anos para logs brutos, e o Event Hubs facilita a integração com SIEMs de terceiros. Ao usar uma única configuração, você minimiza o número de objetos de configuração por Key Vault, conforme solicitado. As outras opções estão incorretas porque: Criar três configurações separadas aumenta a complexidade e o número de objetos de configuração. A exportação do log de atividades no nível da assinatura não captura os logs de plataforma específicos do Key Vault. O Azure Policy sozinho não roteia logs para todos os destinos necessários e exportar do Log Analytics para Storage e Event Hubs não é o método direto e eficiente para logs brutos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão