Subscription1 には、Workspace1 という名前の Log Analytics ワークスペースが含まれています。Event テーブルからエラーイベントを表示する必要があります。Workspace1 で実行する必要があるクエリはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: search in (Event) "error".
これが解答である理由
正解は search in (Event) "error" です。これは、Log AnalyticsワークスペースでKusto Query Language (KQL) を使用して、指定されたテーブル(Event)内で特定の文字列("error")を検索する最も直接的な方法です。 Event | where EventType is "error" は、is 演算子が文字列の完全一致を意図しているため、部分文字列の検索には適していません。また、EventType というフィールドが常に存在するとは限りません。 select from Event where EventType == "error" は、SQLのような構文であり、KQLでは使用できません。KQLは独自の構文を持っています。 Get-Event Event | where {$.EventType == "error"} は、PowerShellのコマンドレットであり、Log Analyticsワークスペースのクエリには直接使用できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要