Dans l'espace de travail Azure Log Analytics Workspace1, vous souhaitez afficher les événements d'erreur de la table Event. Quelle requête devez-vous exécuter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : search in (Event) "error".
Pourquoi c'est la réponse
La bonne réponse est search in (Event) "error". Cette requête utilise la syntaxe Kusto Query Language (KQL) pour rechercher la chaîne "error" dans toutes les colonnes de la table Event au sein de l'espace de travail Log Analytics. C'est une manière simple et efficace de filtrer les événements d'erreur. Les autres options sont incorrectes pour les raisons suivantes : Get-Event Event | where {$.EventType == "error"} : Ceci est une syntaxe PowerShell, non KQL, et ne fonctionnera pas dans Log Analytics. select from Event where EventType == "error" : Ceci est une syntaxe SQL, non KQL, et ne fonctionnera pas dans Log Analytics. search in (Event) | where EventType -eq "error" : Bien que where EventType -eq "error" soit une syntaxe KQL valide pour filtrer, la partie search in (Event) est redondante et moins efficace que la recherche directe de la chaîne. De plus, -eq est un opérateur de comparaison, alors que la question suggère une recherche plus générale.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise