Je hebt een grootschalige inventarisatie nodig van alle openbare IP-adressen en hun DDoS-beveiligingsstatus voor alle abonnementen in een beheergroep. De resultaten moeten bijna realtime zijn zonder eerst gegevens in een Log Analytics-werkruimte op te nemen. Wat moet je gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Azure Resource Graph met een KQL-query uitgevoerd op het bereik van de beheergroep (Resource Graph Explorer of az graph).
Waarom dit het antwoord is
Azure Resource Graph is de juiste keuze omdat het speciaal is ontworpen voor het snel en efficiënt opvragen van Azure-resources over meerdere abonnementen en beheergroepen heen. Met een KQL-query kun je direct de benodigde informatie over openbare IP-adressen en hun DDoS-beveiligingsstatus ophalen, bijna in realtime, zonder dat de gegevens eerst naar een Log Analytics-werkruimte hoeven te worden gestuurd. De andere opties zijn minder geschikt: Een Log Analytics KQL-query tegen AzureActivity zou alleen activiteitenlogboeken tonen, niet de actuele configuratiestatus van resources. Bovendien vereist het opname in Log Analytics, wat hier vermeden moet worden. Een PowerShell-script dat door elk abonnement loopt, zou veel trager en minder efficiënt zijn voor grootschalige inventarisatie dan Resource Graph. Azure Policy-export is bedoeld voor het afdwingen van standaarden en het rapporteren van compliance, niet voor realtime resource-inventarisatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig