Bir yönetim grubundaki tüm aboneliklerdeki tüm genel IP adreslerinin ve bunların DDoS koruma durumlarının ölçekli bir envanterine ihtiyacınız var. Sonuçlar, verileri önce bir Log Analytics çalışma alanına almadan neredeyse gerçek zamanlı olmalıdır. Ne kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönetim grubu kapsamında çalıştırılan bir KQL sorgusuyla Azure Resource Graph (Resource Graph Explorer veya az graph).
Neden bu cevap
Azure Resource Graph (ARG), Azure kaynakları hakkında büyük ölçekli ve neredeyse gerçek zamanlı sorgular yapmanızı sağlar. Yönetim grubu kapsamında çalıştırılan bir KQL sorgusuyla, tüm aboneliklerdeki genel IP adreslerini ve DDoS koruma durumlarını doğrudan sorgulayabilirsiniz. Bu, verileri önceden bir Log Analytics çalışma alanına aktarmaya gerek kalmadan hızlı ve verimli bir envanter sağlar. Diğer seçenekler neden uygun değil: Merkezi bir çalışma alanında AzureActivity'ye karşı bir Log Analytics KQL sorgusu: AzureActivity, denetim günlüklerini içerir, kaynak envanteri için tasarlanmamıştır ve genel IP adreslerinin DDoS durumlarını içermez. Her abonelik için az account set ve az resource list döngüsü yapan bir PowerShell betiği: Bu yaklaşım, büyük ölçekte yavaş ve verimsiz olacaktır, ayrıca "neredeyse gerçek zamanlı" gereksinimini karşılamaz. Azure Policy'yi Storage'a aktarma ve ardından harici işleme: Azure Policy, uyumluluğu denetlemek ve zorlamak için kullanılır, doğrudan kaynak envanteri oluşturmak için değildir ve verilerin dışarı aktarılması ve işlenmesi ek gecikme yaratır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez