您必須集中管理來自多個 Azure Key Vaults 的平台日誌。要求:1) 使用 KQL 查詢日誌,2) 保留原始日誌 7 年以符合法規需求,以及 3) 透過 Event Hubs 將日誌串流至第三方 SIEM。您希望將配置物件的數量降到最低。您應該在每個 Key Vault 上配置什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立單一診斷設定,將所需的日誌類別傳送到:Log Analytics 工作區、用於封存的 Storage 帳戶和 Event Hubs 命名空間.
為什麼這是答案
正確答案是建立單一診斷設定,因為 Azure Key Vault 診斷設定允許您將日誌同時傳送到多個目的地。這滿足了將日誌傳送到 Log Analytics 工作區(用於 KQL 查詢)、Storage 帳戶(用於 7 年保留期)和 Event Hubs 命名空間(用於串流到第三方 SIEM)的所有要求,同時將配置物件的數量降到最低。 選項「建立三個獨立的診斷設定」是錯誤的,因為它會增加不必要的配置物件數量,不符合將配置物件數量降到最低的要求。 選項「在訂閱層級啟用活動日誌匯出到所有三個目的地」是錯誤的,因為活動日誌與平台日誌不同,且此選項無法針對 Key Vault 平台日誌進行精細控制。 選項「僅使用 Azure Policy 路由到 Log Analytics,然後從那裡匯出到 Storage 和 Event Hubs」是錯誤的,因為 Azure Policy 主要用於強制執行標準和評估合規性,而不是直接作為日誌路由機制,且從 Log Analytics 匯出到 Storage 和 Event Hubs 會增加複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡