Splunk Enterprise Data Administration (SEDA)

 

A qui s'adresse cette formation

  • Les administrateurs qui sont responsables de la transmission des données aux indexeurs Splunk.

Certifications

Cette formation prépare à la/aux certifications:

Pré-requis

Pour réussir, les étudiants doivent avoir une solide compréhension des modules suivants :

  • Fondamentaux 1
  • Fondamentaux 2

Ou les modules à sujet unique suivants :

Objectifs

  • Comprendre les types de sources
  • Gérer et déployer des transitaires
  • Configurer les entrées de données
  • Moniteurs de fichiers
  • Entrées réseau (TCP/UDP)
  • Entrées de scripts
  • Entrées HTTP (via le collecteur d'événements HTTP)
  • Personnaliser le processus d'analyse syntaxique de la phase d'entrée
  • Définir des transformations pour modifier les données avant l'indexation
  • Définir les configurations des objets de connaissance au moment de la recherche

Prix & Delivery methods

Formation en ligne

Durée
3 jours

Prix
  • CHF 2 500,–
  • Splunk Training Units : 225 SPC
Formation en salle équipée

Durée
3 jours

Prix
  • Suisse : CHF 2 500,–
  • Splunk Training Units : 225 SPC

Actuellement aucune session planifiée