Potrzebujesz inwentaryzacji na dużą skalę wszystkich publicznych adresów IP i ich stanu ochrony DDoS we wszystkich subskrypcjach w grupie zarządzania. Wyniki muszą być niemal w czasie rzeczywistym, bez wcześniejszego ingestowania danych do obszaru roboczego Log Analytics. Czego należy użyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure Resource Graph z zapytaniem KQL uruchomionym w zakresie grupy zarządzania (Resource Graph Explorer lub az graph).
Dlaczego to jest odpowiedź
Azure Resource Graph jest najlepszym rozwiązaniem, ponieważ umożliwia szybkie i wydajne wykonywanie zapytań dotyczących zasobów Azure na dużą skalę, obejmując wiele subskrypcji w grupie zarządzania. Używa języka KQL (Kusto Query Language), co pozwala na precyzyjne filtrowanie i agregowanie danych, w tym informacji o publicznych adresach IP i ich statusie ochrony DDoS, bez wcześniejszego ingestowania danych. Wyniki są niemal w czasie rzeczywistym. Zapytanie KQL Log Analytics wymagałoby wcześniejszego skonfigurowania i ingestowania danych do obszaru roboczego, co nie spełnia wymogu braku ingestowania danych. Skrypt PowerShell byłby powolny i nieefektywny dla dużej skali, ponieważ musiałby iterować przez każdą subskrypcję. Eksport Azure Policy do Storage nie jest przeznaczony do inwentaryzacji zasobów w czasie rzeczywistym, a raczej do oceny zgodności, a przetwarzanie danych byłoby zewnętrzne i wymagałoby dodatkowych kroków.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana