複数のAzure Key Vaultからプラットフォームログを一元化する必要があります。要件は次のとおりです。1) KQLでログをクエリする、2) 規制要件を満たすために生ログを7年間保持する、3) Event Hubs経由でサードパーティのSIEMにログをストリーミングする。構成オブジェクトの数を最小限に抑えたいと考えています。各Key Vaultで何を構成すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 必要なログカテゴリをLog Analyticsワークスペース、アーカイブ用のStorageアカウント、およびEvent Hubs名前空間に送信する単一の診断設定を作成する.
これが解答である理由
Azure診断設定は、複数の宛先(Log Analyticsワークスペース、Storageアカウント、Event Hubs)にプラットフォームログを同時に送信できるため、このシナリオに最適です。単一の診断設定で、KQLクエリ、7年間のログ保持、およびSIEMへのストリーミングというすべての要件を満たし、構成オブジェクトの数を最小限に抑えられます。3つの個別の診断設定を作成すると、管理が複雑になります。サブスクリプションレベルのアクティビティログのエクスポートは、プラットフォームログではなくアクティビティログに限定されます。Azure Policyはログのルーティングには使用できますが、直接的なエクスポートメカニズムとしては診断設定がより適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要