Azure Monitor Agent とデータ収集ルールを使用して、イベント ID 1001 の Windows システムイベントログエントリのみを収集する場合、データソースにはどのクエリタイプを使用する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: XPath.
これが解答である理由
XPathは、XMLドキュメントの要素や属性を選択するための言語であり、Windowsイベントログの構造に合致しています。イベントログはXML形式で保存されるため、XPathクエリを使用して特定のイベントID(例: イベントID 1001)を持つエントリを正確にフィルタリングし、収集することができます。 SQLはリレーショナルデータベースのクエリ言語であり、イベントログの構造には適していません。KQL(Kusto Query Language)はAzure Data ExplorerやLog Analyticsで使用される強力なクエリ言語ですが、データ収集ルールで直接イベントログのフィルタリングに使用されるのはXPathです。KQLは収集されたデータを分析する際に使用されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要