Welk type query moet u gebruiken voor de gegevensbron wanneer u de Azure Monitor Agent en een regel voor gegevensverzameling gebruikt om alleen Windows Systeemgebeurtenislogboekvermeldingen met gebeurtenis-ID 1001 te verzamelen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: XPath.
Waarom dit het antwoord is
XPath is het juiste type query omdat het specifiek wordt gebruikt voor het filteren van gegevens uit XML-gestructureerde logboeken, zoals de Windows Systeemgebeurtenislogboeken. Met XPath kunt u gedetailleerde criteria opgeven, zoals het selecteren van vermeldingen met een specifieke gebeurtenis-ID (bijv. 1001). SQL is een querytaal voor relationele databases en is niet geschikt voor het direct filteren van gebeurtenislogboeken. KQL (Kusto Query Language) wordt gebruikt voor het queryen van gegevens die al zijn opgenomen in Azure Monitor Logs (Log Analytics), maar niet voor het initiële filteren van gegevens bij de bron via de Azure Monitor Agent.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig