<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="29606" language="fr" source="https://portal.flane.ch/swisscom/fr/xml-course/splunk-adm-ft" lastchanged="2025-11-20T11:48:18+01:00" parent="https://portal.flane.ch/swisscom/fr/xml-courses"><title>Splunk Enterprise Administration Fast Start</title><productcode>ADM-FT</productcode><vendorcode>SP</vendorcode><vendorname>Splunk</vendorname><fullproductcode>SP-ADM-FT</fullproductcode><version>1</version><objective>&lt;p&gt;&amp;Agrave; l&amp;rsquo;issue de cette formation, vous serez en mesure de :
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Comprendre l&amp;rsquo;administration syst&amp;egrave;me&lt;/li&gt;&lt;li&gt;Comprendre le d&amp;eacute;ploiement Splunk&lt;/li&gt;&lt;li&gt;Comprendre la gestion des licences&lt;/li&gt;&lt;li&gt;Comprendre les applications Splunk&lt;/li&gt;&lt;li&gt;Comprendre les fichiers de configuration Splunk&lt;/li&gt;&lt;li&gt;Comprendre les utilisateurs, r&amp;ocirc;les et m&amp;eacute;canismes d&amp;rsquo;authentification&lt;/li&gt;&lt;li&gt;Ing&amp;eacute;rer des donn&amp;eacute;es dans Splunk (Get Data In)&lt;/li&gt;&lt;li&gt;Comprendre la recherche distribu&amp;eacute;e (Distributed Search)&lt;/li&gt;&lt;li&gt;Comprendre l&amp;rsquo;administration des donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Comprendre les sourcetypes&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer et d&amp;eacute;ployer des forwarders&lt;/li&gt;&lt;li&gt;Configurer les entr&amp;eacute;es de donn&amp;eacute;es (data inputs)&lt;/li&gt;&lt;li&gt;Comprendre les file monitors&lt;/li&gt;&lt;li&gt;Comprendre les entr&amp;eacute;es r&amp;eacute;seau (TCP/UDP)&lt;/li&gt;&lt;li&gt;Comprendre les entr&amp;eacute;es script&amp;eacute;es&lt;/li&gt;&lt;li&gt;Comprendre les entr&amp;eacute;es HTTP (via le HTTP Event Collector)&lt;/li&gt;&lt;li&gt;Personnaliser le processus de parsing lors de la phase d&amp;rsquo;ingestion&lt;/li&gt;&lt;li&gt;D&amp;eacute;finir des transformations pour modifier les donn&amp;eacute;es avant indexation&lt;/li&gt;&lt;li&gt;D&amp;eacute;finir les configurations des knowledge objects au moment de la recherche&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/fr/course/splunk-power-u&quot;&gt;Splunk Power User Fast Start &lt;span class=&quot;fl-prod-pcode&quot;&gt;(POWER-U)&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;Cette formation s&amp;rsquo;adresse aux administrateurs syst&amp;egrave;mes et aux administrateurs en charge de la gestion d&amp;rsquo;un environnement Splunk Enterprise.&lt;/li&gt;&lt;li&gt;Elle fournit les connaissances fondamentales sur le license manager, les indexers et les search heads.&lt;/li&gt;&lt;li&gt;Elle couvre &amp;eacute;galement les bases des forwarders Splunk et les m&amp;eacute;thodes d&amp;rsquo;ingestion de donn&amp;eacute;es distantes vers les indexers.&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;h4&gt;Splunk Enterprise System Administration&lt;/h4&gt;&lt;h5&gt;Module 1 - D&amp;eacute;ploiement du serveur Splunk&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Pr&amp;eacute;senter une vue d&amp;rsquo;ensemble de Splunk&lt;/li&gt;&lt;li&gt;Identifier les composants de Splunk Enterprise&lt;/li&gt;&lt;li&gt;Identifier les types de d&amp;eacute;ploiement Splunk&lt;/li&gt;&lt;li&gt;Lister les &amp;eacute;tapes d&amp;rsquo;installation de Splunk&lt;/li&gt;&lt;li&gt;Utiliser les commandes CLI de Splunk&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 2 - Splunk Server Monitoring&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Activer la Monitoring Console (MC)&lt;/li&gt;&lt;li&gt;Identifier les types de licences Splunk&lt;/li&gt;&lt;li&gt;Comprendre les violations de licence&lt;/li&gt;&lt;li&gt;Ajouter et supprimer des licences&lt;/li&gt;&lt;li&gt;Utiliser Splunk Diag&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 3 - Applications Splunk&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire les apps et add-ons Splunk&lt;/li&gt;&lt;li&gt;Installer une application sur une instance Splunk&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer l&amp;rsquo;accessibilit&amp;eacute; et les permissions des applications&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 4 - Fichiers de configuration Splunk&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire la structure des r&amp;eacute;pertoires de configuration&lt;/li&gt;&lt;li&gt;Comprendre le m&amp;eacute;canisme de superposition des configurations (configuration layering)&lt;/li&gt;&lt;li&gt;Utiliser btool pour analyser les param&amp;egrave;tres de configuration&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 5 - Splunk Indexes&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre le fonctionnement des index Splunk&lt;/li&gt;&lt;li&gt;Identifier les types de index buckets&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er et manipuler des index&lt;/li&gt;&lt;li&gt;Vue d&amp;rsquo;ensemble des metrics index&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Module 6 - Gestion des index Splunk&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Revoir les fondamentaux de la gestion des index&lt;/li&gt;&lt;li&gt;Identifier les bonnes pratiques de r&amp;eacute;tention des donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Identifier les recommandations de sauvegarde&lt;/li&gt;&lt;li&gt;D&amp;eacute;placer et supprimer des donn&amp;eacute;es d&amp;rsquo;index&lt;/li&gt;&lt;li&gt;Comprendre l&amp;rsquo;utilisation du Fishbucket&lt;/li&gt;&lt;li&gt;Restaurer un frozen bucket&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 7 - Gestion des utilisateurs Splunk&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Ajouter des utilisateurs via l&amp;rsquo;authentification native&lt;/li&gt;&lt;li&gt;Comprendre les r&amp;ocirc;les utilisateurs dans Splunk&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er un r&amp;ocirc;le personnalis&amp;eacute;&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer les utilisateurs&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 8 - Configuration du forwarding de base&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifier les &amp;eacute;tapes de configuration des forwarders&lt;/li&gt;&lt;li&gt;Configurer un Universal Forwarder&lt;/li&gt;&lt;li&gt;Comprendre le Deployment Server&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 9 - Recherche distribu&amp;eacute;e&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre le fonctionnement de la recherche distribu&amp;eacute;e&lt;/li&gt;&lt;li&gt;D&amp;eacute;finir les r&amp;ocirc;les du search head et des search peers&lt;/li&gt;&lt;/ul&gt;
&lt;h4&gt;Splunk Enterprise Data Administration&lt;/h4&gt;
&lt;h5&gt;Module 1 - Introduction &amp;agrave; l&amp;rsquo;administration des donn&amp;eacute;es&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Pr&amp;eacute;senter une vue d&amp;rsquo;ensemble de Splunk&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les quatre phases du mod&amp;egrave;le distribu&amp;eacute;&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les types d&amp;rsquo;entr&amp;eacute;es de donn&amp;eacute;es et les param&amp;egrave;tres de m&amp;eacute;tadonn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Configurer des tests d&amp;rsquo;ingestion initiaux via Splunk Web&lt;/li&gt;&lt;li&gt;Tester les index avec l&amp;rsquo;Input Staging&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 2 - Ingestion des donn&amp;eacute;es &amp;ndash; Staging&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifier les fichiers et r&amp;eacute;pertoires de configuration Splunk&lt;/li&gt;&lt;li&gt;Comprendre la priorit&amp;eacute; entre index-time et search-time&lt;/li&gt;&lt;li&gt;Valider et mettre &amp;agrave; jour les fichiers de configuration&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Module 3 - Configuration des forwarders&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifier le r&amp;ocirc;le des indexers de production et des forwarders&lt;/li&gt;&lt;li&gt;Comprendre et configurer les Universal Forwarders&lt;/li&gt;&lt;li&gt;Comprendre et configurer les Heavy Forwarders&lt;/li&gt;&lt;li&gt;Comprendre et configurer les forwarders interm&amp;eacute;diaires&lt;/li&gt;&lt;li&gt;Identifier les options suppl&amp;eacute;mentaires des forwarders&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Module 4 - Gestion des forwarders&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre le Splunk Deployment Server (DS)&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer les forwarders via des deployment apps&lt;/li&gt;&lt;li&gt;Configurer les clients de d&amp;eacute;ploiement et les groupes de clients&lt;/li&gt;&lt;li&gt;Superviser les activit&amp;eacute;s de gestion des forwarders&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Module 5 - Entr&amp;eacute;es de type Monitor&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Cr&amp;eacute;er des entr&amp;eacute;es de surveillance de fichiers et r&amp;eacute;pertoires&lt;/li&gt;&lt;li&gt;Utiliser les param&amp;egrave;tres optionnels des monitor inputs&lt;/li&gt;&lt;li&gt;D&amp;eacute;ployer un monitor input distant&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 6 - Entr&amp;eacute;es r&amp;eacute;seau et script&amp;eacute;es&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Cr&amp;eacute;er des entr&amp;eacute;es r&amp;eacute;seau (TCP et UDP)&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les options avanc&amp;eacute;es des entr&amp;eacute;es r&amp;eacute;seau&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Module 7 - Entr&amp;eacute;es sans agent (Agentless)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Cr&amp;eacute;er une entr&amp;eacute;e script&amp;eacute;e simple&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 8 - Optimisation des entr&amp;eacute;es&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Configurer le HTTP Event Collector (HEC) pour des entr&amp;eacute;es sans agent&lt;/li&gt;&lt;li&gt;Pr&amp;eacute;senter le Splunk App for Stream&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 9 - Phase de parsing et donn&amp;eacute;es&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifier les entr&amp;eacute;es sp&amp;eacute;cifiques Linux&lt;/li&gt;&lt;li&gt;Identifier les entr&amp;eacute;es sp&amp;eacute;cifiques Windows&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 10 - Manipulation des donn&amp;eacute;es brutes&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre le traitement par d&amp;eacute;faut lors de la phase d&amp;rsquo;ingestion&lt;/li&gt;&lt;li&gt;Configurer les options de parsing (sourcetype, encodage des caract&amp;egrave;res, etc.)&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 11 - Knowledge Objects associ&amp;eacute;s&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre le traitement par d&amp;eacute;faut lors du parsing&lt;/li&gt;&lt;li&gt;Optimiser et configurer le d&amp;eacute;coupage des &amp;eacute;v&amp;eacute;nements (line breaking)&lt;/li&gt;&lt;li&gt;Comprendre l&amp;rsquo;extraction et l&amp;rsquo;affectation des timestamps et fuseaux horaires&lt;/li&gt;&lt;li&gt;Utiliser Data Preview pour valider la cr&amp;eacute;ation des &amp;eacute;v&amp;eacute;nements&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 12 - Cr&amp;eacute;ation d&amp;rsquo;un Diag&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre la d&amp;eacute;finition et l&amp;rsquo;utilisation des transformations de donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Utiliser les transformations via props.conf et transforms.conf pour :&lt;/li&gt;&lt;li&gt;Masquer ou supprimer des donn&amp;eacute;es lors de l&amp;rsquo;indexation&lt;/li&gt;&lt;li&gt;Red&amp;eacute;finir le sourcetype ou le host selon le contenu des &amp;eacute;v&amp;eacute;nements&lt;/li&gt;&lt;li&gt;Router les &amp;eacute;v&amp;eacute;nements vers des index sp&amp;eacute;cifiques&lt;/li&gt;&lt;li&gt;Emp&amp;ecirc;cher l&amp;rsquo;indexation d&amp;rsquo;&amp;eacute;v&amp;eacute;nements non souhait&amp;eacute;s&lt;/li&gt;&lt;li&gt;Utiliser SEDCMD pour modifier les donn&amp;eacute;es brutes&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 13 - Knowledge Objects associ&amp;eacute;s&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;finir les extractions de champs par d&amp;eacute;faut et personnalis&amp;eacute;es (search time)&lt;/li&gt;&lt;li&gt;Identifier les avantages et inconv&amp;eacute;nients des extractions au moment de l&amp;rsquo;indexation&lt;/li&gt;&lt;li&gt;Configurer les extractions de champs index&amp;eacute;s&lt;/li&gt;&lt;li&gt;Comprendre les extractions par d&amp;eacute;faut au moment de la recherche&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer les knowledge objects orphelins&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;h4&gt;Splunk Enterprise System Administration&lt;/h4&gt;&lt;h5&gt;Module 1 - D&amp;eacute;ploiement du serveur Splunk&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Pr&amp;eacute;senter une vue d&amp;rsquo;ensemble de Splunk&lt;/li&gt;&lt;li&gt;Identifier les composants de Splunk Enterprise&lt;/li&gt;&lt;li&gt;Identifier les types de d&amp;eacute;ploiement Splunk&lt;/li&gt;&lt;li&gt;Lister les &amp;eacute;tapes d&amp;rsquo;installation de Splunk&lt;/li&gt;&lt;li&gt;Utiliser les commandes CLI de Splunk&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 2 - Splunk Server Monitoring&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Activer la Monitoring Console (MC)&lt;/li&gt;&lt;li&gt;Identifier les types de licences Splunk&lt;/li&gt;&lt;li&gt;Comprendre les violations de licence&lt;/li&gt;&lt;li&gt;Ajouter et supprimer des licences&lt;/li&gt;&lt;li&gt;Utiliser Splunk Diag&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 3 - Applications Splunk&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire les apps et add-ons Splunk&lt;/li&gt;&lt;li&gt;Installer une application sur une instance Splunk&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer l&amp;rsquo;accessibilit&amp;eacute; et les permissions des applications&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 4 - Fichiers de configuration Splunk&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire la structure des r&amp;eacute;pertoires de configuration&lt;/li&gt;&lt;li&gt;Comprendre le m&amp;eacute;canisme de superposition des configurations (configuration layering)&lt;/li&gt;&lt;li&gt;Utiliser btool pour analyser les param&amp;egrave;tres de configuration&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 5 - Splunk Indexes&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre le fonctionnement des index Splunk&lt;/li&gt;&lt;li&gt;Identifier les types de index buckets&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er et manipuler des index&lt;/li&gt;&lt;li&gt;Vue d&amp;rsquo;ensemble des metrics index&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Module 6 - Gestion des index Splunk&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Revoir les fondamentaux de la gestion des index&lt;/li&gt;&lt;li&gt;Identifier les bonnes pratiques de r&amp;eacute;tention des donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Identifier les recommandations de sauvegarde&lt;/li&gt;&lt;li&gt;D&amp;eacute;placer et supprimer des donn&amp;eacute;es d&amp;rsquo;index&lt;/li&gt;&lt;li&gt;Comprendre l&amp;rsquo;utilisation du Fishbucket&lt;/li&gt;&lt;li&gt;Restaurer un frozen bucket&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 7 - Gestion des utilisateurs Splunk&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Ajouter des utilisateurs via l&amp;rsquo;authentification native&lt;/li&gt;&lt;li&gt;Comprendre les r&amp;ocirc;les utilisateurs dans Splunk&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er un r&amp;ocirc;le personnalis&amp;eacute;&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer les utilisateurs&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 8 - Configuration du forwarding de base&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifier les &amp;eacute;tapes de configuration des forwarders&lt;/li&gt;&lt;li&gt;Configurer un Universal Forwarder&lt;/li&gt;&lt;li&gt;Comprendre le Deployment Server&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 9 - Recherche distribu&amp;eacute;e&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre le fonctionnement de la recherche distribu&amp;eacute;e&lt;/li&gt;&lt;li&gt;D&amp;eacute;finir les r&amp;ocirc;les du search head et des search peers&lt;/li&gt;&lt;/ul&gt;
&lt;h4&gt;Splunk Enterprise Data Administration&lt;/h4&gt;
&lt;h5&gt;Module 1 - Introduction &amp;agrave; l&amp;rsquo;administration des donn&amp;eacute;es&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Pr&amp;eacute;senter une vue d&amp;rsquo;ensemble de Splunk&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les quatre phases du mod&amp;egrave;le distribu&amp;eacute;&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les types d&amp;rsquo;entr&amp;eacute;es de donn&amp;eacute;es et les param&amp;egrave;tres de m&amp;eacute;tadonn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Configurer des tests d&amp;rsquo;ingestion initiaux via Splunk Web&lt;/li&gt;&lt;li&gt;Tester les index avec l&amp;rsquo;Input Staging&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 2 - Ingestion des donn&amp;eacute;es &amp;ndash; Staging&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifier les fichiers et r&amp;eacute;pertoires de configuration Splunk&lt;/li&gt;&lt;li&gt;Comprendre la priorit&amp;eacute; entre index-time et search-time&lt;/li&gt;&lt;li&gt;Valider et mettre &amp;agrave; jour les fichiers de configuration&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Module 3 - Configuration des forwarders&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifier le r&amp;ocirc;le des indexers de production et des forwarders&lt;/li&gt;&lt;li&gt;Comprendre et configurer les Universal Forwarders&lt;/li&gt;&lt;li&gt;Comprendre et configurer les Heavy Forwarders&lt;/li&gt;&lt;li&gt;Comprendre et configurer les forwarders interm&amp;eacute;diaires&lt;/li&gt;&lt;li&gt;Identifier les options suppl&amp;eacute;mentaires des forwarders&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Module 4 - Gestion des forwarders&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre le Splunk Deployment Server (DS)&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer les forwarders via des deployment apps&lt;/li&gt;&lt;li&gt;Configurer les clients de d&amp;eacute;ploiement et les groupes de clients&lt;/li&gt;&lt;li&gt;Superviser les activit&amp;eacute;s de gestion des forwarders&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Module 5 - Entr&amp;eacute;es de type Monitor&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Cr&amp;eacute;er des entr&amp;eacute;es de surveillance de fichiers et r&amp;eacute;pertoires&lt;/li&gt;&lt;li&gt;Utiliser les param&amp;egrave;tres optionnels des monitor inputs&lt;/li&gt;&lt;li&gt;D&amp;eacute;ployer un monitor input distant&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 6 - Entr&amp;eacute;es r&amp;eacute;seau et script&amp;eacute;es&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Cr&amp;eacute;er des entr&amp;eacute;es r&amp;eacute;seau (TCP et UDP)&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les options avanc&amp;eacute;es des entr&amp;eacute;es r&amp;eacute;seau&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Module 7 - Entr&amp;eacute;es sans agent (Agentless)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Cr&amp;eacute;er une entr&amp;eacute;e script&amp;eacute;e simple&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 8 - Optimisation des entr&amp;eacute;es&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Configurer le HTTP Event Collector (HEC) pour des entr&amp;eacute;es sans agent&lt;/li&gt;&lt;li&gt;Pr&amp;eacute;senter le Splunk App for Stream&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 9 - Phase de parsing et donn&amp;eacute;es&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifier les entr&amp;eacute;es sp&amp;eacute;cifiques Linux&lt;/li&gt;&lt;li&gt;Identifier les entr&amp;eacute;es sp&amp;eacute;cifiques Windows&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 10 - Manipulation des donn&amp;eacute;es brutes&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre le traitement par d&amp;eacute;faut lors de la phase d&amp;rsquo;ingestion&lt;/li&gt;&lt;li&gt;Configurer les options de parsing (sourcetype, encodage des caract&amp;egrave;res, etc.)&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 11 - Knowledge Objects associ&amp;eacute;s&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre le traitement par d&amp;eacute;faut lors du parsing&lt;/li&gt;&lt;li&gt;Optimiser et configurer le d&amp;eacute;coupage des &amp;eacute;v&amp;eacute;nements (line breaking)&lt;/li&gt;&lt;li&gt;Comprendre l&amp;rsquo;extraction et l&amp;rsquo;affectation des timestamps et fuseaux horaires&lt;/li&gt;&lt;li&gt;Utiliser Data Preview pour valider la cr&amp;eacute;ation des &amp;eacute;v&amp;eacute;nements&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 12 - Cr&amp;eacute;ation d&amp;rsquo;un Diag&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Comprendre la d&amp;eacute;finition et l&amp;rsquo;utilisation des transformations de donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Utiliser les transformations via props.conf et transforms.conf pour :&lt;/li&gt;&lt;li&gt;Masquer ou supprimer des donn&amp;eacute;es lors de l&amp;rsquo;indexation&lt;/li&gt;&lt;li&gt;Red&amp;eacute;finir le sourcetype ou le host selon le contenu des &amp;eacute;v&amp;eacute;nements&lt;/li&gt;&lt;li&gt;Router les &amp;eacute;v&amp;eacute;nements vers des index sp&amp;eacute;cifiques&lt;/li&gt;&lt;li&gt;Emp&amp;ecirc;cher l&amp;rsquo;indexation d&amp;rsquo;&amp;eacute;v&amp;eacute;nements non souhait&amp;eacute;s&lt;/li&gt;&lt;li&gt;Utiliser SEDCMD pour modifier les donn&amp;eacute;es brutes&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Module 13 - Knowledge Objects associ&amp;eacute;s&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;finir les extractions de champs par d&amp;eacute;faut et personnalis&amp;eacute;es (search time)&lt;/li&gt;&lt;li&gt;Identifier les avantages et inconv&amp;eacute;nients des extractions au moment de l&amp;rsquo;indexation&lt;/li&gt;&lt;li&gt;Configurer les extractions de champs index&amp;eacute;s&lt;/li&gt;&lt;li&gt;Comprendre les extractions par d&amp;eacute;faut au moment de la recherche&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer les knowledge objects orphelins&lt;/li&gt;&lt;/ul&gt;</outline><objective_plain>À l’issue de cette formation, vous serez en mesure de :



- Comprendre l’administration système
- Comprendre le déploiement Splunk
- Comprendre la gestion des licences
- Comprendre les applications Splunk
- Comprendre les fichiers de configuration Splunk
- Comprendre les utilisateurs, rôles et mécanismes d’authentification
- Ingérer des données dans Splunk (Get Data In)
- Comprendre la recherche distribuée (Distributed Search)
- Comprendre l’administration des données
- Comprendre les sourcetypes
- Gérer et déployer des forwarders
- Configurer les entrées de données (data inputs)
- Comprendre les file monitors
- Comprendre les entrées réseau (TCP/UDP)
- Comprendre les entrées scriptées
- Comprendre les entrées HTTP (via le HTTP Event Collector)
- Personnaliser le processus de parsing lors de la phase d’ingestion
- Définir des transformations pour modifier les données avant indexation
- Définir les configurations des knowledge objects au moment de la recherche</objective_plain><essentials_plain>Splunk Power User Fast Start (POWER-U)</essentials_plain><audience_plain>- Cette formation s’adresse aux administrateurs systèmes et aux administrateurs en charge de la gestion d’un environnement Splunk Enterprise.
- Elle fournit les connaissances fondamentales sur le license manager, les indexers et les search heads.
- Elle couvre également les bases des forwarders Splunk et les méthodes d’ingestion de données distantes vers les indexers.</audience_plain><contents_plain>Splunk Enterprise System Administration

Module 1 - Déploiement du serveur Splunk


- Présenter une vue d’ensemble de Splunk
- Identifier les composants de Splunk Enterprise
- Identifier les types de déploiement Splunk
- Lister les étapes d’installation de Splunk
- Utiliser les commandes CLI de Splunk
Module 2 - Splunk Server Monitoring


- Activer la Monitoring Console (MC)
- Identifier les types de licences Splunk
- Comprendre les violations de licence
- Ajouter et supprimer des licences
- Utiliser Splunk Diag
Module 3 - Applications Splunk


- Décrire les apps et add-ons Splunk
- Installer une application sur une instance Splunk
- Gérer l’accessibilité et les permissions des applications
Module 4 - Fichiers de configuration Splunk


- Décrire la structure des répertoires de configuration
- Comprendre le mécanisme de superposition des configurations (configuration layering)
- Utiliser btool pour analyser les paramètres de configuration
Module 5 - Splunk Indexes


- Comprendre le fonctionnement des index Splunk
- Identifier les types de index buckets
- Créer et manipuler des index
- Vue d’ensemble des metrics index

Module 6 - Gestion des index Splunk


- Revoir les fondamentaux de la gestion des index
- Identifier les bonnes pratiques de rétention des données
- Identifier les recommandations de sauvegarde
- Déplacer et supprimer des données d’index
- Comprendre l’utilisation du Fishbucket
- Restaurer un frozen bucket
Module 7 - Gestion des utilisateurs Splunk


- Ajouter des utilisateurs via l’authentification native
- Comprendre les rôles utilisateurs dans Splunk
- Créer un rôle personnalisé
- Gérer les utilisateurs
Module 8 - Configuration du forwarding de base


- Identifier les étapes de configuration des forwarders
- Configurer un Universal Forwarder
- Comprendre le Deployment Server
Module 9 - Recherche distribuée


- Comprendre le fonctionnement de la recherche distribuée
- Définir les rôles du search head et des search peers

Splunk Enterprise Data Administration


Module 1 - Introduction à l’administration des données


- Présenter une vue d’ensemble de Splunk
- Décrire les quatre phases du modèle distribué
- Décrire les types d’entrées de données et les paramètres de métadonnées
- Configurer des tests d’ingestion initiaux via Splunk Web
- Tester les index avec l’Input Staging
Module 2 - Ingestion des données – Staging


- Identifier les fichiers et répertoires de configuration Splunk
- Comprendre la priorité entre index-time et search-time
- Valider et mettre à jour les fichiers de configuration

Module 3 - Configuration des forwarders


- Identifier le rôle des indexers de production et des forwarders
- Comprendre et configurer les Universal Forwarders
- Comprendre et configurer les Heavy Forwarders
- Comprendre et configurer les forwarders intermédiaires
- Identifier les options supplémentaires des forwarders

Module 4 - Gestion des forwarders


- Comprendre le Splunk Deployment Server (DS)
- Gérer les forwarders via des deployment apps
- Configurer les clients de déploiement et les groupes de clients
- Superviser les activités de gestion des forwarders

Module 5 - Entrées de type Monitor


- Créer des entrées de surveillance de fichiers et répertoires
- Utiliser les paramètres optionnels des monitor inputs
- Déployer un monitor input distant
Module 6 - Entrées réseau et scriptées


- Créer des entrées réseau (TCP et UDP)
- Décrire les options avancées des entrées réseau

Module 7 - Entrées sans agent (Agentless)


- Créer une entrée scriptée simple
Module 8 - Optimisation des entrées


- Configurer le HTTP Event Collector (HEC) pour des entrées sans agent
- Présenter le Splunk App for Stream
Module 9 - Phase de parsing et données


- Identifier les entrées spécifiques Linux
- Identifier les entrées spécifiques Windows
Module 10 - Manipulation des données brutes


- Comprendre le traitement par défaut lors de la phase d’ingestion
- Configurer les options de parsing (sourcetype, encodage des caractères, etc.)
Module 11 - Knowledge Objects associés


- Comprendre le traitement par défaut lors du parsing
- Optimiser et configurer le découpage des événements (line breaking)
- Comprendre l’extraction et l’affectation des timestamps et fuseaux horaires
- Utiliser Data Preview pour valider la création des événements
Module 12 - Création d’un Diag


- Comprendre la définition et l’utilisation des transformations de données
- Utiliser les transformations via props.conf et transforms.conf pour :
- Masquer ou supprimer des données lors de l’indexation
- Redéfinir le sourcetype ou le host selon le contenu des événements
- Router les événements vers des index spécifiques
- Empêcher l’indexation d’événements non souhaités
- Utiliser SEDCMD pour modifier les données brutes
Module 13 - Knowledge Objects associés


- Définir les extractions de champs par défaut et personnalisées (search time)
- Identifier les avantages et inconvénients des extractions au moment de l’indexation
- Configurer les extractions de champs indexés
- Comprendre les extractions par défaut au moment de la recherche
- Gérer les knowledge objects orphelins</contents_plain><outline_plain>Splunk Enterprise System Administration

Module 1 - Déploiement du serveur Splunk


- Présenter une vue d’ensemble de Splunk
- Identifier les composants de Splunk Enterprise
- Identifier les types de déploiement Splunk
- Lister les étapes d’installation de Splunk
- Utiliser les commandes CLI de Splunk
Module 2 - Splunk Server Monitoring


- Activer la Monitoring Console (MC)
- Identifier les types de licences Splunk
- Comprendre les violations de licence
- Ajouter et supprimer des licences
- Utiliser Splunk Diag
Module 3 - Applications Splunk


- Décrire les apps et add-ons Splunk
- Installer une application sur une instance Splunk
- Gérer l’accessibilité et les permissions des applications
Module 4 - Fichiers de configuration Splunk


- Décrire la structure des répertoires de configuration
- Comprendre le mécanisme de superposition des configurations (configuration layering)
- Utiliser btool pour analyser les paramètres de configuration
Module 5 - Splunk Indexes


- Comprendre le fonctionnement des index Splunk
- Identifier les types de index buckets
- Créer et manipuler des index
- Vue d’ensemble des metrics index

Module 6 - Gestion des index Splunk


- Revoir les fondamentaux de la gestion des index
- Identifier les bonnes pratiques de rétention des données
- Identifier les recommandations de sauvegarde
- Déplacer et supprimer des données d’index
- Comprendre l’utilisation du Fishbucket
- Restaurer un frozen bucket
Module 7 - Gestion des utilisateurs Splunk


- Ajouter des utilisateurs via l’authentification native
- Comprendre les rôles utilisateurs dans Splunk
- Créer un rôle personnalisé
- Gérer les utilisateurs
Module 8 - Configuration du forwarding de base


- Identifier les étapes de configuration des forwarders
- Configurer un Universal Forwarder
- Comprendre le Deployment Server
Module 9 - Recherche distribuée


- Comprendre le fonctionnement de la recherche distribuée
- Définir les rôles du search head et des search peers

Splunk Enterprise Data Administration


Module 1 - Introduction à l’administration des données


- Présenter une vue d’ensemble de Splunk
- Décrire les quatre phases du modèle distribué
- Décrire les types d’entrées de données et les paramètres de métadonnées
- Configurer des tests d’ingestion initiaux via Splunk Web
- Tester les index avec l’Input Staging
Module 2 - Ingestion des données – Staging


- Identifier les fichiers et répertoires de configuration Splunk
- Comprendre la priorité entre index-time et search-time
- Valider et mettre à jour les fichiers de configuration

Module 3 - Configuration des forwarders


- Identifier le rôle des indexers de production et des forwarders
- Comprendre et configurer les Universal Forwarders
- Comprendre et configurer les Heavy Forwarders
- Comprendre et configurer les forwarders intermédiaires
- Identifier les options supplémentaires des forwarders

Module 4 - Gestion des forwarders


- Comprendre le Splunk Deployment Server (DS)
- Gérer les forwarders via des deployment apps
- Configurer les clients de déploiement et les groupes de clients
- Superviser les activités de gestion des forwarders

Module 5 - Entrées de type Monitor


- Créer des entrées de surveillance de fichiers et répertoires
- Utiliser les paramètres optionnels des monitor inputs
- Déployer un monitor input distant
Module 6 - Entrées réseau et scriptées


- Créer des entrées réseau (TCP et UDP)
- Décrire les options avancées des entrées réseau

Module 7 - Entrées sans agent (Agentless)


- Créer une entrée scriptée simple
Module 8 - Optimisation des entrées


- Configurer le HTTP Event Collector (HEC) pour des entrées sans agent
- Présenter le Splunk App for Stream
Module 9 - Phase de parsing et données


- Identifier les entrées spécifiques Linux
- Identifier les entrées spécifiques Windows
Module 10 - Manipulation des données brutes


- Comprendre le traitement par défaut lors de la phase d’ingestion
- Configurer les options de parsing (sourcetype, encodage des caractères, etc.)
Module 11 - Knowledge Objects associés


- Comprendre le traitement par défaut lors du parsing
- Optimiser et configurer le découpage des événements (line breaking)
- Comprendre l’extraction et l’affectation des timestamps et fuseaux horaires
- Utiliser Data Preview pour valider la création des événements
Module 12 - Création d’un Diag


- Comprendre la définition et l’utilisation des transformations de données
- Utiliser les transformations via props.conf et transforms.conf pour :
- Masquer ou supprimer des données lors de l’indexation
- Redéfinir le sourcetype ou le host selon le contenu des événements
- Router les événements vers des index spécifiques
- Empêcher l’indexation d’événements non souhaités
- Utiliser SEDCMD pour modifier les données brutes
Module 13 - Knowledge Objects associés


- Définir les extractions de champs par défaut et personnalisées (search time)
- Identifier les avantages et inconvénients des extractions au moment de l’indexation
- Configurer les extractions de champs indexés
- Comprendre les extractions par défaut au moment de la recherche
- Gérer les knowledge objects orphelins</outline_plain><duration unit="d" days="5">5 jours</duration><pricelist><price country="SI" currency="EUR">4000.00</price><price country="GR" currency="EUR">4000.00</price><price country="MK" currency="EUR">4000.00</price><price country="HU" currency="EUR">4000.00</price><price country="FR" currency="EUR">4000.00</price><price country="PL" currency="USD">3750.00</price><price country="DE" currency="EUR">3750.00</price><price country="NL" currency="EUR">3750.00</price><price country="SG" currency="USD">4000.00</price><price country="CH" currency="CHF">4200.00</price><price country="AT" currency="EUR">3750.00</price><price country="GB" currency="GBP">3125.00</price></pricelist><miles><milesvalue country="SI" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">400.00</milesvalue><milesvalue country="FR" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">375.00</milesvalue><milesvalue country="DE" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">375.00</milesvalue><milesvalue country="CH" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">375.00</milesvalue><milesvalue country="AT" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">375.00</milesvalue></miles></course>