관리 그룹의 모든 구독에 있는 모든 공용 IP 주소와 해당 DDoS 보호 상태에 대한 대규모 인벤토리가 필요합니다. 결과를 Log Analytics 작업 영역으로 먼저 수집하지 않고 거의 실시간으로 얻어야 합니다. 무엇을 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리 그룹 범위에서 KQL 쿼리를 실행하는 Azure Resource Graph(Resource Graph Explorer 또는 az graph).
이것이 정답인 이유
정답은 관리 그룹 범위에서 KQL 쿼리를 실행하는 Azure Resource Graph(Resource Graph Explorer 또는 az graph)입니다. Azure Resource Graph는 대규모 환경에서 Azure 리소스에 대한 효율적인 탐색 및 쿼리를 제공하며, 거의 실시간으로 데이터를 반환합니다. 관리 그룹 범위에서 쿼리하면 모든 하위 구독의 리소스를 한 번에 볼 수 있습니다. 중앙 작업 영역에서 AzureActivity에 대한 Log Analytics KQL 쿼리는 활동 로그를 분석하는 데 사용되지만, 리소스의 현재 상태 인벤토리를 제공하지 않습니다. 각 구독에 대해 az account set 및 az resource list를 반복하는 PowerShell 스크립트는 여러 구독을 처리할 수 있지만, 대규모 환경에서는 비효율적이며 "거의 실시간" 요구 사항을 충족하기 어렵습니다. Azure Policy를 Storage로 내보낸 후 외부 처리는 정책 준수 데이터를 내보내는 데 사용되며, 리소스 인벤토리에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음