在 Azure Log Analytics 工作區 Workspace1 中,您想要檢視 Event 資料表中的錯誤事件。您應該執行哪個查詢?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: search in (Event) "error".
為什麼這是答案
正確答案是 search in (Event) "error"。這是 Kusto 查詢語言 (KQL) 中搜尋特定資料表內字串的標準語法。它會在 Event 資料表的所有欄位中尋找包含 "error" 字串的記錄。 選項 Get-Event Event | where {$.EventType == "error"} 是 PowerShell 語法,不是 KQL。 選項 select from Event where EventType == "error" 是 SQL 語法,不是 KQL。 選項 search in (Event) | where EventType -eq "error" 雖然使用了 KQL 的 search 運算子,但 後面再接 where EventType -eq "error" 語法不正確。KQL 中通常使用 where 運算子來篩選特定欄位,例如 Event | where EventType == "error"。然而,題目要求的是搜尋錯誤事件,直接使用 search in (Event) "error" 更為簡潔有效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡