Les événements des machines virtuelles Azure sont collectés dans un espace de travail Azure Log Analytics et vous prévoyez de créer des alertes basées sur ces événements. Quels sont les deux services Azure qui peuvent être utilisés pour créer des alertes à partir des données collectées ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure Monitor, Azure Sentinel.
Pourquoi c'est la réponse
Azure Monitor est le service principal pour la surveillance des ressources Azure, y compris la collecte de journaux et de métriques, et il est directement utilisé pour créer des règles d'alerte basées sur les données de Log Analytics. Azure Sentinel est une solution SIEM (Security Information and Event Management) qui s'appuie sur Azure Monitor et Log Analytics. Il permet d'ingérer des données de sécurité, de détecter des menaces et de créer des alertes basées sur des règles analytiques ou des requêtes KQL. Azure Security Center (maintenant appelé Microsoft Defender for Cloud) est un outil de gestion de la posture de sécurité et de protection contre les menaces, mais il ne crée pas directement des alertes à partir de requêtes Log Analytics personnalisées de la même manière qu'Azure Monitor ou Sentinel. Azure Analysis Services est un service d'analyse de données, non lié à la création d'alertes de surveillance. Azure Advisor fournit des recommandations pour optimiser les ressources Azure, mais ne gère pas la création d'alertes basées sur les journaux.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise