课程大纲

简介和基础设施分析

  • Splunk 元件和架构概述
  • 设置 Splunk 环境
  • 分析基础设施需求和资源分配
  • 基本部署类型(单实例与分散式环境)
  • 初始设置和基本基础设施配置

管理和优化 Splunk 架构

  • 索引和数据存储最佳实践
  • 了解转发器、索引器和搜索头
  • 负载均衡和数据分发策略
  • 优化 Splunk 的性能:调优和扩展
  • 在分散式设置中配置索引器和转发器

资料管理和输入 Management

  • 管理和配置来自各种来源的数据输入
  • 了解解析、事件中断和行合并
  • 配置 sourcetypes 和数据规范化
  • 使用 transforms 和 props 进行数据修改
  • 设置数据输入和配置 props/transforms

高级故障排除技术

  • 监控 Splunk 性能并识别瓶颈
  • 常见 Splunk 错误以及如何解决这些错误
  • 高级搜索头聚类分析和索引器聚类疑难解答
  • 日志监控和诊断工具
  • 排查场景和日志分析

充分利用 Splunk 的潜力

  • 高级搜索命令和SPL优化
  • 构建用于战略分析的仪表板、警报和报告
  • 集成第三方数据和高级数据可视化
  • 安全与使用者管理Splunk
  • 构建端到端监控控制面板并设置自动警报

总结和后续步骤

要求

  • 对IT基础设施和系统有基本的了解
  • 熟悉日志和数据格式

观众

  • IT 管理员
  • 基础设施工程师
  • 数据分析师
 28 小时

客户评论 (3)

即将举行的公开课程

课程分类