Sie benötigen eine umfassende Bestandsaufnahme aller öffentlichen IP-Adressen und ihres DDoS-Schutzstatus über alle Abonnements in einer Verwaltungsgruppe hinweg. Die Ergebnisse müssen nahezu in Echtzeit vorliegen, ohne dass Daten zuerst in einen Log Analytics-Arbeitsbereich aufgenommen werden. Was sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure Resource Graph mit einer KQL-Abfrage, die im Bereich der Verwaltungsgruppe ausgeführt wird (Resource Graph Explorer oder az graph).
Warum dies die Antwort ist
Azure Resource Graph (ARG) ist die effektivste Lösung, da es eine schnelle, abonnementübergreifende Abfrage von Azure-Ressourcen ermöglicht, ohne dass Daten in Log Analytics importiert werden müssen. Eine KQL-Abfrage im ARG Explorer oder über az graph kann direkt den DDoS-Schutzstatus von öffentlichen IP-Adressen über eine Verwaltungsgruppe hinweg abfragen und liefert nahezu Echtzeit-Ergebnisse. Eine Log Analytics KQL-Abfrage gegen AzureActivity wäre ungeeignet, da sie hauptsächlich Audit- und Aktivitätsprotokolle enthält und nicht den aktuellen Konfigurationsstatus von Ressourcen. Ein PowerShell-Skript mit az account set und az resource list wäre zu langsam und ineffizient für eine umfassende Bestandsaufnahme über viele Abonnements. Azure Policy-Export ist für die Durchsetzung von Richtlinien und die Überwachung der Compliance gedacht, nicht für eine Ad-hoc-Bestandsaufnahme von Ressourcenkonfigurationen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich