聯繫我們

課程簡介

引言與基礎架構描述

  • Splunk組件與架構概覽
  • 搭建Splunk環境
  • 描述基礎架構需求與資源分配
  • 基本部署類型(單一實例與分散式環境)
  • 初始設置與基礎設施配置

管理與優化Splunk架構

  • 索引與資料儲存的最佳實踐
  • 了解轉遞器、索引器和搜尋頭
  • 負載均衡與資料分發策略
  • 優化Splunk效能:調優和擴展
  • 在分散式設置中配置索引器和轉遞器

資料管理與輸入控制

  • 管理和配置來自不同來源的資料輸入
  • 了解解析、事件斷行和行合併
  • 配置源類型(sourcetypes)和資料正規化
  • 使用transforms和props進行資料修改
  • 設置數據輸入並配置props/transforms

進階故障排除技術

  • 監控Splunk效能並識別瓶頸
  • 常見Splunk錯誤及其解決方法
  • 進階搜尋頭叢集與索引器叢集故障排除
  • 日誌監控和診斷工具
  • 故障排除情境與日誌分析

發揮Splunk的完全潛力

  • 進階搜尋命令與SPL優化
  • 構建儀表板、警報和報告以進行戰略分析
  • 整合第三方資料與進階資料視覺化
  • Splunk內的Security與使用者管理
  • 建立端到端的監控儀表板並設置自動化警報

總結與後續步驟

最低要求

  • 對IT基礎架構與系統有基本了解
  • 熟悉日誌和資料格式

受眾

  • IT管理員
  • 基礎架構工程師
  • 資料分析師
 28 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類