Azure Log Analyticsワークスペース Workspace1 で、Event テーブルからエラーイベントを表示したいと考えています。どのクエリを実行する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: search in (Event) "error".
これが解答である理由
正しい選択肢は search in (Event) "error" です。これは、Log AnalyticsのKusto Query Language (KQL) の基本的な検索構文で、指定されたテーブル(Event)から特定の文字列("error")を含むすべてのレコードを効率的に検索します。 不正解の選択肢: Get-Event Event | where {$.EventType == "error"} はPowerShellの構文であり、KQLでは使用できません。 select from Event where EventType == "error" はSQLの構文であり、KQLでは使用できません。KQLはSQLに似ていますが、異なる構文規則を持っています。 search in (Event) | where EventType -eq "error" は、 が不要であり、EventType -eq "error" の部分もより簡潔な検索構文で表現できます。また、KQLでは文字列比較に -eq ではなく == を使用するのが一般的です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要