MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification
·CN
·更新于 5 Aug 2026
您必须集中管理来自多个 Azure Key Vault 的平台日志。要求:1) 使用 KQL 查询日志;2) 保留原始日志 7 年以满足法规要求;3) 通过 Event Hubs 将日志流式传输到第三方 SIEM。您希望最大限度地减少配置对象的数量。您应该在每个 Key Vault 上配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建单个诊断设置,将所需的日志类别发送到:Log Analytics 工作区、用于存档的 Storage 账户和 Event Hubs 命名空间.
为什么这是答案
正确答案是创建一个诊断设置,因为它能最大限度地减少配置对象的数量,并满足所有要求。一个诊断设置可以同时将日志发送到 Log Analytics 工作区(用于 KQL 查询)、存储账户(用于长期保留)和事件中心(用于流式传输到 SIEM)。
创建三个单独的诊断设置会增加配置对象的数量,不符合“最小化配置对象数量”的要求。在订阅级别启用活动日志导出不适用于平台日志,且无法满足将特定 Key Vault 日志路由到所有目标的精细控制需求。仅使用 Azure Policy 路由到 Log Analytics,然后从那里导出到 Storage 和 Event Hubs 增加了复杂性,且可能无法满足直接将原始日志流式传输到事件中心的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡