Çeşitli Azure Key Vault'lardan gelen platform günlüklerini merkezileştirmeniz gerekiyor. Gereksinimler: 1) günlükleri KQL ile sorgulamak, 2) yasal gereksinimleri karşılamak için ham günlükleri 7 yıl boyunca saklamak ve 3) günlükleri Event Hubs aracılığıyla üçüncü taraf bir SIEM'e aktarmak. Yapılandırma nesnelerinin sayısını en aza indirmek istiyorsunuz. Her Key Vault'ta ne yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Gerekli günlük kategorilerini şuraya gönderen tek bir tanılama ayarı oluşturun: bir Log Analytics çalışma alanı, arşiv için bir Storage hesabı ve bir Event Hubs ad alanı.
Neden bu cevap
Doğru seçenek, her Key Vault için tek bir tanılama ayarı oluşturarak platform günlüklerini Log Analytics çalışma alanına (KQL sorgulama için), bir depolama hesabına (7 yıllık arşivleme için) ve bir Event Hubs ad alanına (üçüncü taraf SIEM'e aktarım için) göndermenizi sağlar. Bu yaklaşım, yapılandırma nesnelerinin sayısını en aza indirir ve tüm gereksinimleri tek bir yerden karşılar. Diğer seçenekler neden yanlış: Üç ayrı tanılama ayarı oluşturmak, yapılandırma nesnelerinin sayısını artırır ve yönetim karmaşıklığını yükseltir. Abonelik düzeyinde Etkinlik günlüğü dışa aktarımı, Key Vault platform günlüklerini değil, Azure kontrol düzlemi olaylarını toplar. Yalnızca Log Analytics'e yönlendirmek ve ardından oradan dışa aktarmak, doğrudan hedeflere göndermeye kıyasla ek karmaşıklık ve gecikme yaratır, ayrıca Log Analytics'ten depolama ve Event Hubs'a doğrudan yerleşik bir dışa aktarma mekanizması yoktur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez