Azure Monitor Agent와 데이터 수집 규칙을 사용하여 이벤트 ID 1001을 가진 Windows 시스템 이벤트 로그 항목만 수집할 때, 데이터 소스에 어떤 쿼리 유형을 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: XPath.
이것이 정답인 이유
XPath는 XML 문서의 특정 부분을 선택하는 데 사용되는 쿼리 언어입니다. Windows 이벤트 로그는 XML 형식으로 저장되므로, 특정 이벤트 ID(예: 1001)를 가진 항목만 필터링하여 수집하려면 XPath 쿼리를 사용해야 합니다. SQL은 관계형 데이터베이스 쿼리 언어이며, KQL(Kusto Query Language)은 Azure Data Explorer 및 Azure Monitor Logs에서 데이터를 쿼리하는 데 사용되지만, 데이터 수집 규칙에서 Windows 이벤트 로그를 필터링하는 직접적인 메커니즘으로는 XPath가 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음