Azure İzleyici Aracısı'nı ve yalnızca olay kimliği 1001 olan Windows Sistem olay günlüğü girişlerini toplamak için bir veri toplama kuralını kullanırken, veri kaynağı için hangi sorgu türünü kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: XPath.
Neden bu cevap
Azure İzleyici Aracısı ile belirli Windows olay günlüğü girişlerini toplamak için XPath sorguları kullanılır. Olay kimliği 1001 olan Windows Sistem olay günlüğü girişlerini filtrelemek için XPath, olay günlüklerindeki yapılandırılmış verileri hedeflemenin etkili bir yoludur. SQL, ilişkisel veritabanlarını sorgulamak için kullanılır ve olay günlükleri için uygun değildir. KQL (Kusto Sorgu Dili), Azure İzleyici günlük verilerini sorgulamak için kullanılır ancak veri toplama kuralının kendisinde veri kaynağını tanımlamak için değil, toplanan verileri analiz etmek için kullanılır. Bu nedenle, veri toplama kuralında belirli olayları filtrelemek için XPath doğru seçimdir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez