Учебный центр NTC
Click to order
Cart
Запрос на спецификацию:
Total: 
Остались вопросы?
С удовольствием ответим на них в ближайшее время!
Call Close
Оставьте свой телефон и мы перезвоним вам!
Или позвоните нам:
+7 (499) 638 26 91

Курс Splunk Enterprise Data Administration

Ближайшие даты: курс ведется по набору групп
Стоимость курса: 105 000 рублей
Курс предназначен для системных администраторов, которые отвечают за процесс загрузки и индексации данных в Splunk Indexers. В рамках курса Вы получите базовые знания о форвардерах и методах отправки данных на индексеры.

Курс охватывает такие этапы работы как установка, настройка, управление, мониторинг и устранения неполадок в форвардерах, а также рассматривает работу Splunk Deployment Server.
Темы, рассмотренные в курсе:
Развертывание форвардеров с помощью Forwarder Management
Конфигурационные файлы Splunk
Конфигурирование загрузки данных в Splunk
Настройка парсинга и индексирования данных
Для кого предназначен курс?
Курс предназначен для начинающих Splunk инженеров с базовым опытом работы в системе. Обязательный минимальный уровень предварительной подготовки – Splunk Fundamentals 2, Splunk Enterprise System Administration
Программа курса:
Введение в Data Administration
  • Обзор платформы Splunk
  • Определение роли Splunk Data Admin
Получение и загрузка данных
  • Четыре фазы индексации Splunk
  • Основные типы загрузки данных в Splunk
  • Описание основных настроек при индексации
Конфигурирование форвардеров
  • Описание ролей Indexers and Forwarders
  • Обзор функций Universal Forwarders и Heavy Forwarders
  • Настройка форвардеров
  • Определение дополнительных параметров для форвардера
Forwarder Management
  • Как использовать Forwarder Management
  • Описание роли Splunk Deployment Server
  • Управление форвардерами через deployment apps
  • Настройка deployment clients
  • Настройка client group
  • Мониторинг Forwarder Management
Monitor inputs
  • Мониторинг файлов и каталогов
  • Использование дополнительных настроек для мониторинга данных
  • Настройка удаленного monitor inputs
Network and Scripted inputs
  • Создание сетевых (TCP и UDP) инпутов
  • Описание дополнительных настроек для network inputs
  • Создание базового scripted inputs
Input без агента
  • Windows inputs
  • Дополнительные возможностей для загрузки данных в Splunk
  • HTTP Event Collector
  • Splunk App for Stream
Тонкая настройка загрузки данных
  • Понимание базовых процессов на этапе загрузки данных
  • Конфигурирование дополнительных параметров на этапе загрузки, такие как sourcetype, encoding
Фаза парсинга данных
  • Понимание базовых процессов на этапе парсинга
  • Разделение данных на события
  • Извлечение временной отметки из данных
  • Data Preview для процесса валидации парсинга
Управление raw data
  • Объяснение трансформации данных
  • Использование props.conf и transforms.conf для того, чтобы:
  1. Замаскировать или удалить необработанные данные при индексировании
  2. Переопределить sourcetype или host на основе значений событий
  3. Направить события в определённые индексы на основе содержимого событий
  4. Запретить индексирование нежелательных событий
  • Использование SEDCMD для изменения исходных данных
Supporting Knowledge Objects
  • Создание полей
  • Описание KV Store
  • Управление разрешениями Knowledge Objects
  • Управление автоматическим извлечением полей
Создание Diag
  • Определение Splunk Diag
  • Использование Splunk Diag
Александр Кулаков
Cертифицированный тренер и инструктор Splunk
Руководит направлением Splunk в компании TS Solution. Имеет более 3х лет опыта внедрений Splunk и ряд успешных проектов в качестве инженера по внедрению. Является сертифицированным инструктором Splunk и имеет такие сертификации как Splunk Enterprise Architect и Splunk Enterprise Sales Engineer III.
Зарегистрируйтесь на курс
Splunk Enterprise Data Administration
Стоимость курса: 105 000 рублей