在 Azure Log Analytics 工作区 Workspace1 中,您希望查看 Event 表中的错误事件。您应该运行哪个查询?
选择一个答案
点击一个选项来检查您的答案。
正确答案: search in (Event) "error".
为什么这是答案
正确答案是 search in (Event) "error"。这是 Kusto 查询语言 (KQL) 的一个有效查询,用于在指定表(Event)中搜索包含特定字符串("error")的任何记录。 其他选项错误的原因如下: Get-Event Event | where {$.EventType == "error"}:这是一个 PowerShell 命令,而不是 KQL 查询。Azure Log Analytics 使用 KQL。 select from Event where EventType == "error":这是 SQL 语法,而不是 KQL。KQL 有自己的查询结构。 search in (Event) | where EventType -eq "error":虽然 search in (Event) 是有效的 KQL,但 where EventType -eq "error" 中的 -eq 运算符是 PowerShell 语法,KQL 使用 == 进行相等比较。此外,search in (Event) "error" 更简洁高效,因为它直接在表中搜索字符串,而不是先获取所有记录再过滤。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡