Subscription1 包含一個名為 Workspace1 的 Log Analytics 工作區。您需要顯示 Event 資料表中的錯誤事件。您應該在 Workspace1 中執行哪個查詢?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: search in (Event) "error".
為什麼這是答案
正確答案是 search in (Event) "error"。這是 Kusto 查詢語言 (KQL) 中用於在特定資料表(此處為 Event)中搜尋特定字串(此處為 "error")的標準語法。 Event | where EventType is "error" 是不正確的,因為 KQL 中通常使用 == 進行精確比較,且 EventType 欄位可能不存在或不包含 "error" 作為其值,而錯誤資訊更常出現在訊息內容中。 select from Event where EventType == "error" 語法類似於 SQL,但 KQL 不使用 select from。 Get-Event Event | where {$.EventType == "error"} 語法類似於 PowerShell,但 KQL 不使用 PowerShell Cmdlet。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡