Vous avez besoin d'un inventaire à grande échelle de toutes les adresses IP publiques et de leur état de protection DDoS sur l'ensemble des abonnements d'un groupe d'administration. Les résultats doivent être quasi en temps réel sans ingérer d'abord les données dans un espace de travail Log Analytics. Que devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure Resource Graph avec une requête KQL exécutée au niveau du groupe d'administration (Resource Graph Explorer ou az graph).
Pourquoi c'est la réponse
Azure Resource Graph est la solution la plus efficace pour interroger rapidement les ressources Azure à grande échelle sur plusieurs abonnements et groupes d'administration, en utilisant KQL. Il fournit des données quasi en temps réel sans nécessiter d'ingestion préalable dans Log Analytics. L'exécution de la requête au niveau du groupe d'administration garantit une portée étendue. Une requête KQL Log Analytics sur AzureActivity ne fournirait pas l'état de protection DDoS des adresses IP publiques et nécessiterait l'ingestion de données. Un script PowerShell serait lent et inefficace pour une grande échelle, car il devrait itérer sur chaque abonnement. L'exportation d'Azure Policy est destinée à l'évaluation de la conformité et non à l'inventaire dynamique des ressources, et nécessiterait un traitement externe complexe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise