여러 Azure Key Vault에서 플랫폼 로그를 중앙 집중화해야 합니다. 요구 사항: 1) KQL로 로그를 쿼리하고, 2) 규제 요구 사항을 충족하기 위해 원시 로그를 7년 동안 보존하며, 3) Event Hubs를 통해 타사 SIEM으로 로그를 스트리밍해야 합니다. 구성 객체 수를 최소화하려고 합니다. 각 Key Vault에서 무엇을 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 필요한 로그 범주를 Log Analytics 작업 영역, 보관용 Storage 계정 및 Event Hubs 네임스페이스로 보내는 단일 진단 설정을 생성합니다..
이것이 정답인 이유
Azure Key Vault의 진단 설정은 플랫폼 로그를 여러 대상으로 동시에 보낼 수 있도록 설계되었습니다. 이 단일 진단 설정을 통해 KQL 쿼리를 위한 Log Analytics 작업 영역, 7년 보존을 위한 Storage 계정, 그리고 SIEM 스트리밍을 위한 Event Hubs로 로그를 효율적으로 라우팅할 수 있습니다. 이는 구성 객체 수를 최소화하라는 요구 사항을 충족합니다. 개별 진단 설정을 생성하는 것은 불필요하게 복잡하며, 활동 로그 내보내기는 구독 수준의 활동 로그에만 해당하며 Key Vault 플랫폼 로그에는 적용되지 않습니다. Azure Policy를 통한 라우팅은 추가적인 복잡성을 야기하며, Log Analytics에서 다시 내보내는 것은 직접 라우팅보다 비효율적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음