Splunk Power User Fast Start (POWER-U) – Outline

Detailed Course Outline

Sujet 1 – Working with Time
  • Formatage du temps
  • Comparaison entre le temps d’indexation et le temps de recherche
  • Utilisation des commandes temporelles
  • Gestion des fuseaux horaires
Sujet 2 – Statistical Processing
  • Qu’est-ce qu’une série de données ?
  • Transformation des données
  • Manipulation des données avec eval
  • Formatage des données
Sujet 3 – Comparing Values
  • Utiliser eval pour comparer
  • Filtrer avec where
Sujet 4 – Results Modification
  • Manipulation des sorties
  • Modification des ensembles de résultats
  • Gestion des données manquantes
  • Modification des valeurs de champs
  • Normalisation avec eval
Sujet 5 – Correlation analysis
  • Calculer la cooccurrence entre champs
  • Analyser plusieurs ensembles de données
Sujet 6 – Introduction to Knowledge Objects
  • Que sont les objets de connaissance ?
  • Paramètres des objets de connaissance
  • Gestion des objets de connaissance
Sujet 7 – Creating Knowledge Objects
  • Objets de connaissance et opérations au moment de la recherche
  • Création de types d’événements
  • Utilisation du générateur de types d’événements
  • Création d’actions de workflow
  • Création de tags et d’alias
  • Création de macros de recherche
Sujet 8 – Creating Fields extraction
  • Utilisation de l’outil d’extraction de champs
  • Création d’extractions de champs avec regex
  • Création d’extractions de champs délimités
Sujet 9 – Data models
  • Introduction aux ensembles de données des modèles de données
  • Conception de modèles de données
  • Création d’un pivot
  • Accélération des modèles de données