在 Workspace1 (Log Analytics) 中,您应该运行哪个查询来查看 Event 表中的错误事件?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Event | search "error".
为什么这是答案
正确答案是 Event | search "error"。在 Azure Log Analytics 中,Kusto 查询语言 (KQL) 用于查询日志数据。此查询直接在 Event 表中搜索包含“error”字符串的记录,这是查找错误事件的有效方法。 Get-Event Event | where {$.EventType == "error"} 是 PowerShell 语法,不适用于 Log Analytics。 select from Event where EventType == "error" 是 SQL 语法,不适用于 Log Analytics。 search in (Event) | where EventType == "error" 的语法不正确,search 操作符通常用于跨多个表进行搜索,并且其后应直接跟搜索词或属性,而不是 。此外,where EventType == "error" 假定存在一个名为 EventType 的列,并且其值精确匹配“error”,而 search "error" 更灵活,可以在任何列中查找该字符串。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡