你计划审计名为 sql1 的 Azure SQL 数据库。审计目的地必须允许使用 Kusto 查询语言查询事件,并且需要最少的管理工作。你应该配置哪个审计目的地?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Log Analytics 工作区 (Log Analytics workspace).
为什么这是答案
Log Analytics 工作区是正确的选择,因为它支持使用 Kusto 查询语言 (KQL) 查询审计事件,并且与 Azure SQL 数据库审计功能无缝集成,管理工作量最小。审计数据可以直接发送到 Log Analytics,便于集中监控和分析。 事件中心主要用于实时数据流处理,虽然可以接收审计数据,但它本身不提供 KQL 查询能力,需要额外的服务(如 Azure Stream Analytics 或 Azure Data Explorer)进行处理和查询,增加了管理复杂性。 存储账户(例如 Blob 存储)可以存储审计日志,但它是一个静态存储解决方案。直接在存储账户中查询数据通常需要下载日志文件并使用其他工具进行分析,或者将其导入到支持查询的服务中,这不符合“最少的管理工作”和“使用 Kusto 查询语言查询”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡