Lorsque vous utilisez l'agent Azure Monitor et une règle de collecte de données pour collecter uniquement les entrées du journal d'événements Windows System avec l'ID d'événement 1001, quel type de requête devez-vous utiliser pour la source de données ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : XPath.
Pourquoi c'est la réponse
Pour collecter des événements Windows spécifiques par ID d'événement, comme 1001 dans le journal système, la source de données dans une règle de collecte de données (DCR) de l'agent Azure Monitor doit utiliser une requête XPath. XPath est le langage standard pour interroger des documents XML, et les journaux d'événements Windows sont structurés en XML. KQL (Kusto Query Language) est utilisé pour interroger les données après qu'elles aient été ingérées dans Azure Monitor Logs, pas pour définir la source de données à collecter. SQL est un langage de requête pour les bases de données relationnelles et n'est pas pertinent ici.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise