Policy1 在 Tenant Root Group 中定義,其 Category 設定為 Monitoring。若要讓不符合 Policy1 的資源顯示在 Microsoft Defender for Cloud / Security Center 儀表板中,您應該先怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 Policy1 新增至自訂 initiative。.
為什麼這是答案
正確答案是將 Policy1 新增至自訂 initiative。Microsoft Defender for Cloud (前身為 Azure Security Center) 儀表板會顯示與內建或自訂 initiative 相關的合規性資料,這些 initiative 包含了安全相關的 Azure Policy 定義。將 Policy1 加入自訂 initiative 後,該 initiative 必須被指派到相關範圍,才能評估資源並將結果顯示在 Defender for Cloud 中。 將 Policy1 的 Category 變更為 Security Center 是不必要的,因為 Defender for Cloud 會處理任何相關的安全政策,無論其類別為何。將 Policy1 的 Definition location 變更為 Sub1 是不正確的,因為政策定義的最佳實踐是在最高層級 (Tenant Root Group) 進行管理。將 Policy1 指派給 Sub1 雖然是必要步驟,但在此之前,政策必須先成為 initiative 的一部分,才能讓 Defender for Cloud 識別其為安全相關的政策。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡