Splunk Power User Fast Start (POWER-U) – Outline

Детальна програма курсу

Тема 1 – Робота з часом

  • Форматування часу
  • Порівняння часу індексу та часу пошуку
  • Використання команд часу
  • Робота з часовими поясами

Тема 2 – Статистична обробка

  • Що таке низка даних?
  • Перетворення даних
  • Маніпулювання даними за допомогою eval
  • Форматування даних

Тема 3 - Порівняння значень

  • Використання eval для порівняння
  • Фільтрування за допомогою where

Тема 4 - Зміна результату

  • Маніпулювання висновком
  • Зміна наборів результатів
  • Управління пропущеними даними
  • Зміна значень полів
  • Нормалізація за допомогою eval

Тема 5 - Кореляційний аналіз

  • Розрахунок спільної появи між полями
  • Аналіз кількох наборів даних

Тема 6 - Введення в об'єкти знань

  • Що таке об'єкти знань?
  • Налаштування об'єктів знань
  • Управління об'єктами знань

Тема 7 - Створення об'єктів знань

  • Об'єкти знань та операції під час пошуку
  • Створення типів подій
  • Використання конструктора типів подій
  • Створення дій робочого процесу
  • Створення тегів та псевдонімів
  • Створення макросів пошуку

Тема 8 - Створення витягів полів

  • Використання екстрактора полів
  • Створення витягів полів регулярних виразів
  • Створення витягів полів з роздільниками

Тема 9 - Моделі даних

  • Знайомство з наборами даних моделі даних
  • Проектування моделей даних
  • Створення зведеної таблиці
  • Прискорення моделей даних