你有一个带有Web应用程序防火墙 (WAF) 的Azure Front Door。你想要创建一个WAF规则,该规则能够阻止来自单个IP地址的高请求速率,并且你需要检查Log Analytics以确定一个合适的阈值。你应该查询哪个Log Analytics表?
选择一个答案
点击一个选项来检查您的答案。
正确答案: AzureDiagnostics.
为什么这是答案
正确答案是AzureDiagnostics。Azure Front Door的WAF日志会发送到Azure Monitor,并存储在Log Analytics工作区中的AzureDiagnostics表中。这个表包含了来自各种Azure服务的诊断日志,包括WAF的详细信息,例如被阻止的请求、匹配的规则以及请求速率等。通过查询此表,你可以分析历史数据以确定合适的速率限制阈值。 AZFWThreatIntel表存储的是Azure Firewall的威胁情报数据,与Front Door WAF无关。SecurityDetection表通常用于存储安全中心或Sentinel的检测结果,而不是原始WAF日志。AGWFirewallLogs表是Application Gateway的WAF日志表,而不是Front Door的WAF日志表。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡