Ближайшие даты: курс ведется по набору групп Стоимость курса: 140 000 рублей
Подробнее
Зарегистрироваться
Курс Splunk Fundamentals 3 освещает темы, незатронутые в курсе Splunk Fundamentals 2, фокусируясь на дополнительных командах поиска, а также расширенном использовании Knowledge Objects.
Темы, рассмотренные в курсе:
Расширенную статистику и команды eval
Расширенные темы lookup, alert actions
Ускоренные (accelerated) отчеты и моделей данных.
Использование spath для работы с данными
Создание вложенных макросов и макросов с event type
Использование команд regex и erex для извлечения полей
Программа курса:
Выполнение статистического анализа при помощи статистических команд
Использование команды fieldsummary
Использование команды appendpipe
Использование команды eventstats
Использование команды streamstats
Использование функций преобразования
Использование функций данных и времени
Использование строковых функций
Использование функций сравнения и условных функций
Использование информационных функций
Использование статистических функций
Использование математических функций
Использование криптографических функций
Включение и исключение событий, основанных на значениях поиска
Использование KV Store lookups
Использование внешних lookups
Использование геопространственных lookups
Использование lookups из базе данных
Best practices для lookups
Lookup и оповещения
Вывод результатов оповещений в lookup
Логирование и индексирование событий из алертов
Использование webhook alert action
Использование команды regex
Использование команды erex
Использование команды rex
Best Practices для команды regex
Использование команды spath
Использование команды eval с функцией spath
Извлечение полей из событий в табличных данных с помощью multikv
Использование вложенных макросов
Предварительный просмотр макросов перед выполнением
Использование тегов и типов событий в макросах
Использование функции ускорения отчетов
Использование summary индексов
Обзор моделей данных с использованием команды datamodel