MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·JA
·更新日 7 Aug 2026
異なるリージョンに3つのMicrosoft Sentinelワークスペースを運用しています。すべてのワークスペースで、重大度別のインシデント数とサインイン失敗の傾向を示す単一のSOCダッシュボードが必要であり、時間範囲とワークスペースセレクターを備え、アナリストにワークスペースへの書き込み権限を与えることなく読み取り専用アクセスを許可する必要があります。どのような2つのアクションを実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 共有リソースグループにAzure Monitorブックを作成し、workspace('WorkspaceName').SecurityIncidentとunionを使用してクロスワークスペースKQLを記述して結果を集計し、時間とワークスペースのパラメーターを設定します。, SOCグループに、各ターゲットワークスペースでLog Analytics Readerロールを割り当て、ワークブックリソースでReaderロールを割り当てて、クエリ実行と表示のみのアクセスを許可します。.
これが解答である理由
Azure Monitor ブックは、複数のワークスペースからのデータを集約し、カスタマイズ可能なダッシュボードを作成するのに最適です。workspace('WorkspaceName').SecurityIncident と union を使用したクロスワークスペース KQL は、異なるリージョンのワークスペースからインシデントとサインイン失敗の傾向を効果的に集計できます。時間とワークスペースのパラメーターを設定することで、アナリストは表示を動的に調整できます。SOC グループに Log Analytics Reader ロールを割り当てることで、ワークスペースデータへの読み取り専用アクセスが許可され、ワークブックリソースへの Reader ロールはダッシュボードの表示を可能にし、書き込み権限なしで必要なアクセス制御を提供します。Azure Dashboard へのピン留めは単一ワークスペースに限定され、Power BI は追加の複雑さをもたらします。ワークスペースの移行は不要で、クロスワークスペース機能の利点を失います。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要