Вам нужен масштабный инвентарный список всех публичных IP-адресов и их состояния защиты от DDoS во всех подписках в группе управления. Результаты должны быть близки к реальному времени без предварительного приема данных в рабочую область Log Analytics. Что следует использовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Azure Resource Graph с KQL-запросом, выполняемым в области группы управления (Resource Graph Explorer или az graph).
Почему это правильный ответ
Azure Resource Graph (ARG) предназначен для быстрого и эффективного запроса ресурсов Azure в масштабе. Он использует KQL (Kusto Query Language) и может выполнять запросы в области группы управления, что позволяет получить инвентаризацию всех подписок. ARG предоставляет данные, близкие к реальному времени, без предварительного приема в Log Analytics. KQL-запрос Log Analytics к AzureActivity не подходит, так как AzureActivity содержит журналы операций, а не инвентаризацию текущего состояния ресурсов. Кроме того, для этого потребуется предварительный прием данных в рабочую область Log Analytics. Скрипт PowerShell, который циклически выполняет az account set и az resource list, будет медленным и неэффективным для крупномасштабной инвентаризации, а также потребует значительных усилий по разработке и поддержке. Экспорт Azure Policy в Storage не предназначен для получения инвентаризации ресурсов. Azure Policy используется для аудита и обеспечения соответствия, а не для сбора данных о текущем состоянии ресурсов в масштабе.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется