Splunkのトレーニング + 認定
Splunk Enterprise Data Administration
Splunkのトレーニング + 認定に関する最新の資料(英語)はこちら
- 無料コース
-
ラーニングパス
- ユーザー向けコース
-
Splunk 管理者向けコース
- 概要
- Splunk Fundamentals 1
- Splunk Fundamentals 2
- Splunk Enterprise System Administration
- Splunk Enterprise Data Administration
- Troubleshooting Splunk Enterprise
- Splunk Enterprise Cluster Administration
- Implementing Splunk SmartStore
- Splunk Workload Management
- Working with Metrics in Splunk
- Implementing Splunk Data Stream Processor (DSP)
- Splunk Cloud お客様向けコース
-
Splunk アーキテクト向けコース
- 概要
- Splunk Fundamentals 1
- Splunk Fundamentals 2
- Creating Dashboards with Splunk
- Splunk Fundamentals 3
- Advanced Searching and Reporting
- Splunk Enterprise System Administration
- Splunk Enterprise Data Administration
- Troubleshooting Splunk Enterprise
- Splunk Enterprise Cluster Administration
- Architecting Splunk Enterprise Deployments
- Administering Splunk Enterprise Security
- アプリケーション開発者向けコース
- Enterprise Security 管理者向けコース
- Enterprise Security エンドユーザー向けコース
- IT Service Intelligence 管理者向けコース
- IT Service Intelligence エンドユーザー向けコース
- Phantom のお客様向けコース
-
オブザーバビリティのお客様向けコース
- 概要
- Splunk IMとSplunk APMの基礎シリーズ(Eラーニング)
- Using Splunk Infrastructure Monitoring
- Automation Using the SignalFx API
- Sending Custom Metrics to SignalFx Sending Custom Metrics to Splunk IM
- Using SignalFx to Monitor Microservices-based Applications
- Advanced Monitoring of Microservices Applications Using SignalFx
-
認定トラック
- Splunk Core Certified User
- Splunk Core Certified Power User
- Splunk Enterprise Certified Architect
- Splunk Enterprise Certified Admin
- Splunk Certified Developer
- Splunk Enterprise Security Certified Admin
- Splunk IT Service Intelligence Certified Admin
-
Splunk Core Certified Consultant
- 概要
- Splunk Fundamentals 1
- Splunk Fundamentals 2
- Splunk Enterprise System Administration
- Splunk Enterprise Data Administration
- Architecting Splunk Enterprise Deployments
- Troubleshooting Splunk Enterprise
- Splunk Enterprise Cluster Administration
- Splunk Enterprise Practical Lab
- Creating Dashboards with Splunk
- Advanced Searching and Reporting
-
コース
- Splunk Fundamentals 1
- Splunk Fundamentals 2
- Splunk Fundamentals 3
- Advanced Searching and Reporting
- Creating Dashboards with Splunk
- Advanced Dashboards and Visualizations
- Building Splunk Apps
- Splunk for Analytics and Data Science
- Splunk Infastructure Overview
- Splunk Enterprise System Administration
- Splunk Enterprise Data Administration
- Troubleshooting Splunk Enterprise
- Splunk Enterprise Cluster Administration
- Splunk Cloud Administration
- Transitioning to Splunk Cloud
- Architecting Splunk Enterprise Deployments
- Splunk Deployment Practical Lab
- Implementing Splunk Data Stream Processor (DSP)
- Developing with Splunk's REST API
- Administering Splunk Enterprise Security
- Using Splunk Enterprise Security
- Implementing Splunk IT Service Intelligence
- Using Splunk IT Service Intelligence
- Splunk User Behavior Analytics
- Core Consultant Labs
- Administering Phantom
- Working with Metrics in Splunk
- Developing Phantom Playbooks
- Implementing Splunk SmartStore
- Splunk Workload Management
- Advanced Phantom Implementation
- Splunk IMとSplunk APMの基礎シリーズ(Eラーニング)
- Using Splunk Infrastructure Monitoring
- Using the Splunk Terraform Provider
- Sending Custom Metrics to Splunk IM
- Advanced Monitoring of Microservices Applications Using Splunk APM
- Automation Using the SignalFx API
- Kubernetes Monitoring with Splunk
- Using Splunk APM to Monitor Microservices-based Applications
-
ビデオ
- All Videos
- Splunk Cloud Tutorial
- Installing Splunk Enterprise on Linux
- Installing Splunk Enterprise on Windows
- Getting Data In to Splunk Enterprise (Linux)
- Getting Data In (Windows)
- Getting Data In with Forwarders
- Basic Search in Splunk Enterprise
- Create a Dashboard in Splunk Enterprise
- Splunk Certification Candidate Journey
- Creating Alerts in Splunk Enterprise
-
- プログラムガイド & FAQ
- ファクトシートをダウンロード
コースの説明
この3日間のバーチャルコースは、インデクサーへのデータの取り込みを担当するシステム管理者を対象としています。このコースでは、フォワーダーに関する基本的な知識およびリモートデータをインデクサーに取り込む方法についてご説明します。また、フォワーダーおよびデプロイメントサーバーのコンポーネントのインストール、設定、管理、監視、トラブルシューティングについても取り上げます。
トレーニングスケジュール
コースの前提条件
必要条件:
Splunk Fundamentals 1
強く推奨:
- Splunk Fundamentals 2
- Splunk System Administration
コーストピック
- フォワーダーマネージメントを使用したフォワーダーの導入
- Splunkの設定ファイル
- 一般的なSplunkのデータ入力の設定
- インプットパーシングプロセスのカスタマイズ
コースの目的
モジュール1 - データ管理の概要
- Splunkの概要
- Splunkデータ管理者ロールの確認
モジュール2 - データの取り込み:ステージング
- インデックスの4つのフェーズのリスト
- インプットオプションのリスト
- インプットの帯域設定の説明
モジュール3 - フォワーダーの設定
- 本番環境におけるインデクサーおよびフォワーダーの役割の理解
- ユニバーサルフォワーダーとヘビーフォワーダーの機能の理解
- フォワーダーの設定
- その他のフォワーダーオプションの確認
モジュール4 - フォワーダー管理
- フォワーダーマネージメントの使用の説明
- デプロイメントサーバーの説明
- デプロイメントAppsを使用したフォワーダーの管理
- デプロイメントクライアントの設定
- クライアントグループの設定
- フォワーダーマネージメントに関するアクティビティの監視
モジュール5 - モニターインプット
- ファイルとディレクトリのモニターインンプット作成
- モニターインプットに関するオプション設定の使用
- リモートモニターインプットの導入
モジュール6 - ネットワークおよびスクリプトインプット
- ネットワーク(TCPとUDP)インプットの作成
- ネットワークインプットのオプション設定の説明
- 基本的なスクリプトインプットの作成
モジュール7 - エージェントレスインプット
- Windowsのインプットの種類と使用の確認
- Splunkへデータを取り込む際に使用できるその他のオプションの理解
- HTTPイベントコレクター
- Splunk App for Stream
モジュール8 - インプットの微調整
- インプットフェーズ時に発生するデフォルト処理の理解
- インプットフェーズのオプション(ソースタイプの微調整と文字コードなど)の設定
モジュール9 - パーシングフェーズとデータ
- パーシング時に発生するデフォルト処理の理解
- イベントの改行の最適化と設定
- タイムスタンプおよびタイムゾーンが抽出されイベントに割り当てられる仕組みの説明
- データプレビューを使用した、パーシングフェーズ中のイベント作成の検証
モジュール10 - Rawデータの操作
- データ変換の定義方法と呼び出し方法の説明
- props.confおよびtransforms.confを利用する変換の使用
- インデックス時におけるRawデータをマスキングまたは削除
- イベント値に基づいたソースタイプまたはホストの上書き
- イベントのコンテンツに基づいた、特定のインデックスへのイベントのルーティング
- 不要なイベントのインデックス化の防止
- SEDCMDを使用したRawデータの編集
モジュール11 - ナレッジオブジェクトのサポート
- フィールドの抽出の作成
- KVストアのコレクションの設定
- ナレッジオブジェクト権限の管理
- 自動フィールド抽出の制御
モジュール12 - diagファイルの作成
- Splunk diagファイルの確認
- Splunk diagファイルの使用