Учебный центр NTC
Click to order
Cart
Запрос на спецификацию:
Total: 
Остались вопросы?
С удовольствием ответим на них в ближайшее время!
Call Close
Оставьте свой телефон и мы перезвоним вам!
Или позвоните нам:
+7 (499) 638 26 91

Курс Splunk Fundamentals 3

Ближайшие даты: 28-30 марта 2019 и 25-27 апреля 2019
Стоимость курса: 140 000 рублей
Курс Splunk Fundamentals 3 освещает темы, незатронутые в курсе Splunk Fundamentals 2, фокусируясь на дополнительных командах поиска, а также расширенном использовании Knowledge Objects.
Темы, рассмотренные в курсе:
Расширенную статистику и команды eval
Расширенные темы lookup, alert actions
Ускоренные (accelerated) отчеты и моделей данных.
Использование spath для работы с данными
Создание вложенных макросов и макросов с event type
Использование команд regex и erex для извлечения полей
Программа курса:
Изучение статистических команд
  • Выполнение статистического анализа при помощи статистических команд
  • Использование команды fieldsummary
  • Использование команды appendpipe
  • Использование команды eventstats
  • Использование команды streamstats
Изучение функций команды eval
  • Использование функций преобразования
  • Использование функций данных и времени
  • Использование строковых функций
  • Использование функций сравнения и условных функций
  • Использование информационных функций
  • Использование статистических функций
  • Использование математических функций
  • Использование криптографических функций
Изучение Lookups
  • Включение и исключение событий, основанных на значениях поиска
  • Использование KV Store lookups
  • Использование внешних lookups
  • Использование геопространственных lookups
  • Использование lookups из базе данных
  • Best practices для lookups
Изучение оповещений/alerts
  • Lookup и оповещения
  • Вывод результатов оповещений в lookup
  • Логирование и индексирование событий из алертов
  • Использование webhook alert action
Использование расширенных функций создания полей и управления
полями
  • Использование команды regex
  • Использование команды erex
  • Использование команды rex
  • Best Practices для команды regex
Работа с json/xml данными и файлами
  • Использование команды spath
  • Использование команды eval с функцией spath
  • Извлечение полей из событий в табличных данных с помощью multikv
Расширенные макросы
  • Использование вложенных макросов
  • Предварительный просмотр макросов перед выполнением
  • Использование тегов и типов событий в макросах
Использование опций ускорения: отчеты и summary индексы
  • Использование функции ускорения отчетов
  • Использование summary индексов
Использование функций ускорения: модели данных и tsidx Files
  • Обзор моделей данных с использованием команды datamodel
  • Использование ускорения модели данных
  • Работа с tsidx-файлами с помощью команды tstats
Александр Кулаков
Cертифицированный тренер и инструктор Splunk
Руководит направлением Splunk в компании TS Solution. Имеет более 3х лет опыта внедрений Splunk и ряд успешных проектов в качестве инженера по внедрению. Является сертифицированным инструктором Splunk и имеет такие сертификации как Splunk Enterprise Architect и Splunk Enterprise Sales Engineer III.
Зарегистрируйтесь на курс Fundamentals 3
Стоимость курса: 140 000 рублей