È necessario un inventario su larga scala di tutti gli indirizzi IP pubblici e del loro stato di protezione DDoS in tutte le sottoscrizioni di un gruppo di gestione. I risultati devono essere quasi in tempo reale senza prima ingerire i dati in un'area di lavoro di Log Analytics. Cosa si dovrebbe usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Azure Resource Graph con una query KQL eseguita nell'ambito del gruppo di gestione (Resource Graph Explorer o az graph).
Perché questa è la risposta
Azure Resource Graph (ARG) è la soluzione ideale per inventari su larga scala e quasi in tempo reale di risorse Azure su più sottoscrizioni. Consente di eseguire query KQL (Kusto Query Language) su un set di dati che aggrega le proprietà delle risorse, inclusi gli indirizzi IP pubblici e lo stato di protezione DDoS. Eseguendo la query nell'ambito del gruppo di gestione, si ottiene una visione consolidata senza dover prima ingerire i dati in Log Analytics. Le altre opzioni sono meno adatte: Una query KQL di Log Analytics su AzureActivity è per i log di attività, non per un inventario dello stato corrente delle risorse, e richiede l'ingestione dei dati. Uno script PowerShell che esegue un ciclo su ogni sottoscrizione sarebbe lento e inefficiente per un inventario su larga scala. L'esportazione di Criteri di Azure in Storage è per la valutazione della conformità, non per un inventario dinamico e quasi in tempo reale delle proprietà delle risorse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta