你的 Azure 订阅包含 100 个网络安全组 (NSG)。你需要捕获日志,以显示特定 NSG 规则何时应用于流量。你应该启用哪种类型的日志?
选择一个答案
点击一个选项来检查您的答案。
正确答案: flow log.
为什么这是答案
流日志(flow log)记录通过网络安全组(NSG)的 IP 流量信息,包括源 IP、目标 IP、端口、协议、流量方向以及 NSG 规则是否允许或拒绝了流量。这正是题目中“显示特定 NSG 规则何时应用于流量”所需的功能。 活动日志(activity log)记录 Azure 订阅中发生的控制平面操作,例如创建或修改资源,而不是数据平面流量。Azure 资源日志(Azure resource log)是更广泛的术语,流日志是其子集,但直接选择“流日志”更精确。审计日志(audit log)通常指安全审计相关的日志,不直接提供 NSG 流量规则应用情况的详细信息。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡