課程簡介

簡介和基礎設施分析

  • Splunk 元件和架構概述
  • 設置 Splunk 環境
  • 分析基礎設施需求和資源分配
  • 基本部署類型(單實例與分散式環境)
  • 初始設置和基本基礎設施配置

管理和優化 Splunk 架構

  • 索引和數據存儲最佳實踐
  • 了解轉發器、索引器和搜索頭
  • 負載均衡和數據分發策略
  • 優化 Splunk 的性能:調優和擴展
  • 在分散式設置中配置索引器和轉發器

資料管理和輸入 Management

  • 管理和配置來自各種來源的數據輸入
  • 瞭解解析、事件中斷和行合併
  • 配置 sourcetypes 和數據規範化
  • 使用 transforms 和 props 進行數據修改
  • 設置數據輸入和配置 props/transforms

高級故障排除技術

  • 監控 Splunk 性能並識別瓶頸
  • 常見 Splunk 錯誤以及如何解決這些錯誤
  • 高級搜索頭聚類分析和索引器聚類疑難解答
  • 日誌監控和診斷工具
  • 排查場景和日誌分析

充分利用 Splunk 的潛力

  • 高級搜索命令和SPL優化
  • 構建用於戰略分析的儀錶板、警報和報告
  • 集成第三方數據和高級數據可視化
  • 安全與使用者管理Splunk
  • 構建端到端監控控制面板並設置自動警報

總結和後續步驟

最低要求

  • 對IT基礎設施和系統有基本的瞭解
  • 熟悉日誌和數據格式

觀眾

  • IT 管理員
  • 基礎設施工程師
  • 數據分析師
 28 時間:

人數


每位參與者的報價

客戶評論 (3)

Upcoming Courses

課程分類