Necesita un inventario a escala de todas las direcciones IP públicas y su estado de protección DDoS en todas las suscripciones de un grupo de administración. Los resultados deben ser casi en tiempo real sin ingerir primero los datos en un espacio de trabajo de Log Analytics. ¿Qué debería usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Azure Resource Graph con una consulta KQL ejecutada en el ámbito del grupo de administración (Resource Graph Explorer o az graph).
Por qué esta es la respuesta
Azure Resource Graph permite explorar y consultar recursos de Azure a escala en todas las suscripciones de un grupo de administración. Su capacidad para ejecutar consultas KQL (Kusto Query Language) directamente sobre los metadatos de los recursos, sin necesidad de ingesta previa en Log Analytics, lo hace ideal para obtener un inventario casi en tiempo real de direcciones IP públicas y su estado de protección DDoS. Las consultas KQL de Log Analytics requieren que los datos se ingieran primero en un espacio de trabajo, lo que no cumple el requisito de "sin ingerir primero los datos". Un script de PowerShell que itera suscripciones sería lento y menos eficiente para un inventario a escala. La exportación de Azure Policy a Storage es para evaluar el cumplimiento de políticas, no para un inventario dinámico y casi en tiempo real de recursos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta