Quando si utilizza l'agente di Monitoraggio di Azure e una regola di raccolta dati per raccogliere solo le voci del registro eventi di sistema di Windows con ID evento 1001, quale tipo di query si dovrebbe usare per l'origine dati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: XPath.
Perché questa è la risposta
XPath (XML Path Language) è il tipo di query corretto perché le regole di raccolta dati (DCR) di Monitoraggio di Azure utilizzano XPath per filtrare i log eventi di Windows. XPath consente di specificare criteri dettagliati per selezionare solo gli eventi desiderati, come in questo caso, gli eventi con ID 1001 dal registro di sistema. SQL non è appropriato in questo contesto perché le DCR non utilizzano SQL per filtrare i log eventi di Windows direttamente all'origine. SQL è un linguaggio di query per database relazionali. KQL (Kusto Query Language) è il linguaggio di query utilizzato per analizzare i dati dopo che sono stati raccolti e archiviati in Log Analytics, non per filtrare i dati all'origine tramite una DCR.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta