دوره Splunk به شما کمک میکند تا با پلتفرم Splunk آشنا شوید و مهارتهای لازم برای جمعآوری، جستجو، تحلیل و بصریسازی حجم عظیمی از دادههای تولید شده توسط سیستمها، برنامهها و دستگاههای مختلف را به دست آورید.
به طور کلی، یک دوره Splunk موارد زیر را پوشش میدهد:
مفاهیم پایه Splunk: آشنایی با معماری Splunk (Indexer, Search Head, Forwarder, Deployment Server, Cluster Master و غیره)، نصب و پیکربندی Splunk Enterprise، و آشنایی با محیط کاربری Splunk Web.
ورود و مدیریت داده (Data Ingestion): نحوه دریافت دادهها از منابع مختلف (فایلهای لاگ، شبکه، APIها و غیره)، مدیریت انواع داده (Source Types)، و پیکربندی Forwarderها (Universal و Heavy).
جستجو و تحلیل دادهها (Searching and Analyzing Data): استفاده از زبان جستجوی Splunk (SPL) برای جستجو، فیلتر کردن و استخراج اطلاعات، دستورات جستجوی پایه و پیشرفته، استفاده از فیلدها، Lookups، Tagها و Event Typeها، و ایجاد گزارشهای آماری و تبدیل دادهها.
مدیریت دانش (Knowledge Management): ایجاد و مدیریت Knowledge Objectها (مانند Field Alias, Calculated Fields, Macros, Data Models)، و نرمالسازی دادهها با Common Information Model (CIM).
بصریسازی و داشبوردها (Visualization and Dashboards): ساخت داشبوردهای تعاملی برای نمایش بصری دادهها، ایجاد انواع نمودارها و گزارشها، و تنظیم هشدارها (Alerts) بر اساس رویدادهای خاص.