In Azure Log Analytics-Arbeitsbereich Workspace1 möchten Sie Fehlerereignisse aus der Tabelle Event anzeigen. Welche Abfrage sollten Sie ausführen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: search in (Event) "error".
Warum dies die Antwort ist
Die korrekte Abfrage für Log Analytics ist search in (Event) "error". Dies ist die einfachste und effizienteste Methode, um in der Tabelle Event nach dem Begriff "error" zu suchen. Get-Event Event | where {$.EventType == "error"} ist eine PowerShell-Syntax und nicht für Kusto Query Language (KQL), die in Azure Log Analytics verwendet wird. select from Event where EventType == "error" ist SQL-Syntax und ebenfalls nicht KQL-konform. search in (Event) | where EventType -eq "error" ist zwar näher an KQL, aber unnötig komplex. Das nach in (Event) ist redundant, da search standardmäßig alle Spalten durchsucht. Zudem ist -eq eine PowerShell-Operation; in KQL wird für Gleichheit == verwendet. Die einfachere Form search in (Event) "error" erzielt dasselbe Ergebnis, indem sie direkt in der angegebenen Tabelle nach dem String "error" sucht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich