Splunk Advanced Power User Fast Start
Ein weiterer Schwerpunkt liegt auf der Optimierung der Such- und Analyseperformance. Hierzu werden bewährte Methoden für effiziente Suchstrategien, die Nutzung verschiedener Suchmodi sowie die Beschleunigung von Berichten und Datenmodellen vermittelt. Darüber hinaus lernen die Teilnehmenden den Einsatz des Befehls tstats kennen, um große Datenmengen performant auszuwerten.
Im Bereich Wissensmanagement und Datenanreicherung behandelt der Kurs die Konzeption, Erstellung und Verwaltung von Lookup-Tabellen. Die Teilnehmenden erfahren, wie Lookup-Daten integriert, automatisiert gepflegt und für eine verbesserte Datenqualität und Analyse genutzt werden können.
Darüber hinaus vermittelt der Kurs Best Practices für die Entwicklung moderner und interaktiver Dashboards mit Splunk Dashboard Studio. Die Teilnehmenden erstellen professionelle Visualisierungen, entwickeln benutzerfreundliche Layouts, integrieren Eingabefelder und Ereignisanmerkungen und lernen Techniken zur Steigerung der Dashboard-Performance kennen. Dynamische Visualisierungselemente und die Verknüpfung mehrerer Suchvorgänge ermöglichen die Erstellung aussagekräftiger und interaktiver Analyseoberflächen.
Inhalte
- Modul 1: Nutzung von Nachschlagetabellen und Unterabfragen (SSC)
- Thema 1 - Verwendung von Nachschlagebefehlen
- Nachschlagevorgänge verstehen
- Verwenden Sie den Befehl inputlookup, um Nachschlagedateien zu durchsuchen.
- Verwenden Sie den Befehl "lookup", um Feldwert-Lookups aufzurufen.
- Verwenden Sie den Befehl outputlookup, um Lookups zu erstellen.
- Geodatenabfragen in der Suche aufrufen
- Thema 2 - Hinzufügen einer Untersuche
- Untersuche definieren
- Verwenden Sie die Untersuche, um die Ergebnisse zu filtern.
- Ermitteln Sie, wann die Untersuche verwendet werden sollte.
- Untersuchbeschränkungen und Alternativen verstehen
- Thema 3 - Verwendung des Befehls "return"
- Verwenden Sie den Befehl "return", um Werte aus einer Unterabfrage zu übergeben.
- Vergleiche die Befehle `return` und `fields`.
- Thema 1 - Verwendung von Nachschlagebefehlen
- Modul 02: Mehrwertige Felder (SSC)
- Thema 1 - Was sind Mehrwertfelder?
- Mehrwertige Felder verstehen
- Definieren Sie selbstbeschreibende Daten
- Verstehen Sie, wie JSON-Daten in Splunk verarbeitet werden.
- Verwenden Sie den Befehl spath, um selbstbeschreibende Daten zu interpretieren.
- Verwenden Sie die Befehle mvzip und mvexpand, um Mehrwertfelder zu bearbeiten.
- Konvertieren Sie Einzelwertfelder mithilfe spezifischer Befehle und Funktionen in Mehrwertfelder.
- Thema 2 - Erstellen von Mehrwertfeldern
- Erstellen von Mehrwertfeldern mit dem Befehl makemv und der split-Funktion des Befehls eval
- Thema 3 - Auswertung von Mehrwertfeldern
- Thema 1 - Was sind Mehrwertfelder?
- Modul 03: Suchmaschinenoptimierung (SSC)
- Thema 1 - Suchmaschinenoptimierung
- Verstehen Sie, wie sich Suchmodi auf die Leistung auswirken
- Untersuchen Sie die Rolle des Splunk Search Schedulers
- Allgemeine Suchpraktiken überprüfen
- Thema 2 - Berichtsbeschleunigung
- Beschleunigung und Beschleunigungsarten definieren
- Berichtbeschleunigung verstehen und einen beschleunigten Bericht erstellen
- Erläutern Sie, wann und wie Berichtsbeschleunigungszusammenfassungen erstellt werden.
- Suche nach Beschleunigungszusammenfassungen
- Thema 3 - Beschleunigung des Datenmodells
- Datenmodellbeschleunigung verstehen
- Beschleunigen Sie ein Datenmodell
- Verwenden Sie den Befehl datamodel, um Datenmodelle zu durchsuchen.
- Thema 4 - Verwendung des tstats-Befehls
- Erkunden Sie den Befehl tstats.
- Zusammenfassungen der Suchmaschinenbeschleunigung mit tstats
- Datenmodelle mit tstats durchsuchen
- Vergleiche tstats und stats
- Thema 1 - Suchmaschinenoptimierung
- Modul 04: Datenanreicherung mit Nachschlagetabellen (SSC)
- Thema 1 - Was ist eine Nachschlagetabelle?
- Definieren Sie eine Nachschlagetabelle und die Standard-Nachschlagetabellentypen.
- Suchvorgänge und die Suchzeitoperationssequenz
- Thema 2 - Erstellen von Nachschlagetabellen
- Verwenden Sie dateibasierte Suchvorgänge zum Zeitpunkt der Suche.
- Erstellen (hochladen, definieren, konfigurieren) Sie eine Nachschlagetabelle
- Verwenden Sie eine automatische Suche.
- Thema 3 - Geodatenabfragen
- Geodatenabfragen und KMZ/KML-Dateien verstehen
- Geodaten-Lookup hinzufügen und definieren
- Thema 4 - Externe Nachschlagevorgänge
- Externe Lookups verstehen
- Erkunden Sie die Standard-Lookups, external_lookup.py
- Externe Lookups konfigurieren
- Thema 5 - KV-Speicherabfragen
- Einführung von KV-Store-Lookups
- KV-Speicher-Lookups konfigurieren
- Vergleichen Sie dateibasierte CSV-Abfragen mit KV-Store-Abfragen.
- Thema 6 - Bewährte Verfahren für Nachschlagevorgänge
- Verschiedene Best Practices für die Verwendung von Lookups
- Thema 1 - Was ist eine Nachschlagetabelle?
- Modul 05: Einführung in Dashboards (SSC)
- Thema 1- Dashboard-Framework
- Beschreiben Sie die Dashboard-Definition
- Vergleichen Sie die klassischen und die Dashboard Studio-Dashboards
- Nutzen Sie die Best Practices für Dashboards.
- Ansichten verwalten
- Nutzen Sie die Best Practices für Dashboards.
- Thema 2 - Einen Prototypen erstellen
- Dashboard-Workflows beschreiben
- Layouttypen vergleichen
- Layoutfelder identifizieren
- Visualisierungen hinzufügen
- Thema 3 - Dynamische Farbgebung verwenden
- Dynamische Farbgebung beschreiben
- Arten der Kontrastvisualisierung
- Globale Zeitbereichsparameter festlegen
- Dynamische Farbgebung anwenden
- Thema 1- Dashboard-Framework
- Modul 06: Dynamische Dashboards (SSC)
- Thema 1 - Auswahl einer Datenquelle
- Identifizieren Sie die Felder der Datenquellen-Sektion.
- Namenssuchtypen
- Verwenden Sie eine sekundäre Datenquelle
- Thema 2- Hinzufügen von Eingaben
- Arten von Eingaben identifizieren
- Beschreiben Sie, wie die Eingaben funktionieren
- Erstellen Sie eine dynamische Eingabe
- Kaskadierende Eingänge hinzufügen
- Thema 3 - Leistungsverbesserung
- Methoden zur Leistungsverbesserung identifizieren
- Nutzen Sie tstats und beschleunigte Datenmodelle.
- Kettensuchen erstellen
- Standardeinstellungen festlegen
- Thema 4 - Vergleich von temporären und persistenten Feldern
- Unterscheiden Sie zwischen temporären und permanenten Feldern
- Erstellen Sie temporäre Felder mit dem Befehl eval.
- Temporäre Felder mit den Befehlen erex und rex extrahieren
- Thema 5 - Datenanreicherung
- Verstehen Sie, wie Felder aus Nachschlagetabellen, berechneten Feldern, Feldaliasen und Feldextraktionen die Daten anreichern.
- Thema 1 - Auswahl einer Datenquelle
Ziele
Zielgruppe
Voraussetzungen
- Kurs: Power User Fast Start
- oder Solides Verständnis der folgenden Punkte verfügen:
- So funktioniert Splunk
- Wissensobjekte
- Nachschlagen
- Suchanfragen erstellen
- Erstellung von Berichten und Datenmodellen
- Anforderungen an die Datenstruktur für Visualisierungen
- Die Dashboard-Definition
Unterlagen
Termine & Buchung & Angebot
Preise
3.570,00 € inkl. MwSt. Kursdauer 3 Tage
Ihr CBT Trainingsteam
Die nächsten Termine
Anfrage für ein Firmenseminar
- Individuelle Zusammenstellung der Themen
- Maßgeschneidert auf Ihre Ziele
- Inhouse oder als Virtual Classroom LIVE Training
Leistungen Präsenz
- Schulung im Trainingscenter
- Verpflegung
- Teilnahmebestätigung / Zertifikat
Leistungen bei VCL Training
- Technischer Support
- Online Zugang
- Teilnahmebestätigung / Zertifikat