Você precisa de um inventário em escala de todos os endereços IP públicos e seu estado de proteção contra DDoS em todas as assinaturas em um grupo de gerenciamento. Os resultados devem ser quase em tempo real, sem primeiro ingerir dados em um workspace do Log Analytics. O que você deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Azure Resource Graph com uma consulta KQL executada no escopo do grupo de gerenciamento (Resource Graph Explorer ou az graph).
Por que esta é a resposta
O Azure Resource Graph (ARG) é a ferramenta ideal para este cenário porque permite consultar recursos do Azure em escala, abrangendo várias assinaturas e grupos de gerenciamento, quase em tempo real. Ele utiliza KQL (Kusto Query Language) para consultas eficientes e não requer a ingestão prévia de dados em um workspace do Log Analytics. A consulta pode ser executada diretamente no Resource Graph Explorer ou via az graph. Uma consulta KQL do Log Analytics contra AzureActivity em um workspace central não é a melhor opção porque os dados de inventário de recursos não estão primariamente no log de atividades, e a ingestão de todos os dados de recursos em um Log Analytics para inventário seria ineficiente e não "quase em tempo real" para este propósito. Um script PowerShell com az account set e az resource list seria muito lento e ineficiente para um inventário em escala, pois teria que iterar por cada assinatura e recurso individualmente. A exportação da Azure Policy para o Storage seguida por processamento externo não se destina a um inventário de recursos em tempo real; é mais para auditoria de conformidade e não fornece uma visão consolidada e consultável dos recursos como o ARG.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão