Question#3(AZ-104)

Question#3(AZ-104)
Azure 仮想マシン VM1 があります。 Azure は VM1 からイベントを収集しています。 あなたは Azure Monitor でアラート ルールを作成し、 VM1 の System イベントログにエラーが記録されたときに管理者へ通知したいと考えています。 アラート ルールで監視すべきターゲット リソースはどれですか?
ディスカッション 0

正解:D

System イベントログ(Windows Event Log)のエラーを監視するには、 ログベースのアラート(Log Alert) を使う必要があります。 ログアラートは、次の流れで動作します:
  1. VM に Azure Monitor Agent(AMA)または Log Analytics Agent がインストールされている
  2. イベントログが Log Analytics ワークスペースに送信される
  3. アラートルールは ワークスペースをターゲットとして Kusto クエリを実行
  4. 条件に一致したら通知
つまり、アラートの対象は VM ではなく、ログを保持している Log Analytics ワークスペース です。

コメント

コメント

コメントする

目次