Którego typu zapytania należy użyć dla źródła danych, gdy używasz agenta Azure Monitor i reguły zbierania danych do zbierania tylko wpisów dziennika zdarzeń systemu Windows z identyfikatorem zdarzenia 1001?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: XPath.
Dlaczego to jest odpowiedź
XPath jest poprawną odpowiedzią, ponieważ reguły zbierania danych (DCR) w Azure Monitor używają zapytań XPath do filtrowania zdarzeń systemowych Windows. Umożliwia to precyzyjne określenie, które zdarzenia mają być zbierane, na podstawie ich właściwości, takich jak identyfikator zdarzenia (np. 1001). SQL jest używany do relacyjnych baz danych, a nie do filtrowania dzienników zdarzeń Windows. KQL (Kusto Query Language) jest językiem zapytań używanym do analizy danych w Log Analytics, ale nie do konfigurowania źródeł danych w DCR.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana