Musisz scentralizować logi platformy z kilku usług Azure Key Vault. Wymagania: 1) zapytania do logów za pomocą KQL, 2) przechowywanie surowych logów przez 7 lat w celu spełnienia wymogów regulacyjnych oraz 3) przesyłanie strumieniowe logów do zewnętrznego systemu SIEM za pośrednictwem Event Hubs. Chcesz zminimalizować liczbę obiektów konfiguracyjnych. Co należy skonfigurować w każdym Key Vault?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz pojedyncze ustawienie diagnostyczne, które wysyła wymagane kategorie logów do: obszaru roboczego Log Analytics, konta Storage do archiwizacji i przestrzeni nazw Event Hubs.
Dlaczego to jest odpowiedź
Pojedyncze ustawienie diagnostyczne w Azure Key Vault pozwala na jednoczesne przesyłanie logów do wielu miejsc docelowych: Log Analytics (dla zapytań KQL), konta Storage (dla długoterminowego przechowywania zgodnego z regulacjami) oraz Event Hubs (dla przesyłania strumieniowego do SIEM). To rozwiązanie minimalizuje liczbę obiektów konfiguracyjnych, spełniając wszystkie wymagania. Tworzenie trzech oddzielnych ustawień diagnostycznych zwiększyłoby złożoność konfiguracji. Eksport dziennika aktywności na poziomie subskrypcji dotyczy logów kontrolnych platformy, a nie logów platformy Key Vault. Użycie Azure Policy do routingu tylko do Log Analytics, a następnie eksportowanie stamtąd, wprowadza dodatkowe kroki i złożoność, podczas gdy pojedyncze ustawienie diagnostyczne jest bardziej bezpośrednie i efektywne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana