События с виртуальных машин Azure собираются в рабочую область Azure Log Analytics, и вы планируете создавать оповещения на основе этих событий. Какие две службы Azure можно использовать для создания оповещений из собранных данных?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Azure Monitor, Azure Sentinel.
Почему это правильный ответ
Azure Monitor — это основная служба для сбора, анализа и реагирования на данные мониторинга из сред Azure и локальных сред. Она позволяет создавать оповещения на основе метрик и журналов, включая те, что собираются в Log Analytics. Azure Sentinel — это масштабируемое, облачное решение SIEM (Security Information and Event Management) и SOAR (Security Orchestration, Automation, and Response). Оно использует данные из Log Analytics для обнаружения угроз, расследований и реагирования, включая создание оповещений безопасности. Azure Security Center (теперь Microsoft Defender for Cloud) в основном фокусируется на управлении состоянием безопасности и защите от угроз, а не на создании пользовательских оповещений на основе произвольных событий Log Analytics. Azure Analysis Services — это облачная платформа для бизнес-аналитики, не предназначенная для мониторинга и оповещений. Azure Advisor предоставляет рекомендации по оптимизации ресурсов, но не для создания оповещений на основе событий.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется