<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="30380" language="de" source="https://portal.flane.ch/swisscom/xml-course/splunk-apu-ft" lastchanged="2025-11-20T11:48:18+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Splunk Advanced Power User Fast Start</title><productcode>APU-FT</productcode><vendorcode>SP</vendorcode><vendorname>Splunk</vendorname><fullproductcode>SP-APU-FT</fullproductcode><version>1</version><objective>&lt;p&gt;Themen des Kurses&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Verwendung von Lookup-Befehlen&lt;/li&gt;&lt;li&gt;Hinzuf&amp;uuml;gen einer Untersuche&lt;/li&gt;&lt;li&gt;Verwendung des Return-Befehls&lt;/li&gt;&lt;li&gt;Was sind mehrwertige Felder?&lt;/li&gt;&lt;li&gt;Erstellen mehrwertiger Felder&lt;/li&gt;&lt;li&gt;Auswertung von mehrwertigen Feldern&lt;/li&gt;&lt;li&gt;Analysieren von mehrwertigen Feldern&lt;/li&gt;&lt;li&gt;Optimierung der Suche&lt;/li&gt;&lt;li&gt;Bericht Beschleunigung&lt;/li&gt;&lt;li&gt;Datenmodell-Beschleunigung&lt;/li&gt;&lt;li&gt;Verwendung des Befehls tstats&lt;/li&gt;&lt;li&gt;Was ist ein Lookup?&lt;/li&gt;&lt;li&gt;Erstellen von Nachschlagewerken&lt;/li&gt;&lt;li&gt;Geospatial Lookups&lt;/li&gt;&lt;li&gt;Externe Nachschlagewerke&lt;/li&gt;&lt;li&gt;KV-Speicherabfragen&lt;/li&gt;&lt;li&gt;Bew&amp;auml;hrte Praktiken f&amp;uuml;r Lookups&lt;/li&gt;&lt;li&gt;Dashboard-Rahmen&lt;/li&gt;&lt;li&gt;Prototyping&lt;/li&gt;&lt;li&gt;Arten der Visualisierung&lt;/li&gt;&lt;li&gt;&amp;Auml;ndern des Quellcodes&lt;/li&gt;&lt;li&gt;Dynamische F&amp;auml;rbung&lt;/li&gt;&lt;li&gt;Data Source Types&lt;/li&gt;&lt;li&gt;Mock-Daten&lt;/li&gt;&lt;li&gt;Ereignis-Kommentare&lt;/li&gt;&lt;li&gt;Hinzuf&amp;uuml;gen von Eingaben&lt;/li&gt;&lt;li&gt;Kette sucht&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Um erfolgreich zu sein, sollten die Studierenden &amp;uuml;ber ein solides Verst&amp;auml;ndnis der folgenden Punkte verf&amp;uuml;gen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Wie Splunk funktioniert&lt;/li&gt;&lt;li&gt;Wissensobjekte&lt;/li&gt;&lt;li&gt;Nachschlagen&lt;/li&gt;&lt;li&gt;Erstellen von Suchanfragen&lt;/li&gt;&lt;li&gt;Erstellung von Berichten und Datenmodellen&lt;/li&gt;&lt;li&gt;Anforderungen an die Datenstruktur f&amp;uuml;r Visualisierungen&lt;/li&gt;&lt;li&gt;Die Dashboard-Definition&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;p&gt;Suche Experten Wissensmanager&lt;/p&gt;</audience><contents>&lt;h5&gt;Nutzung von Nachschlagewerken und Untersuchen (SSC)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Thema 1 - Verwendung von Lookup-Befehlen&lt;/li&gt;&lt;li&gt;Thema 2 - Hinzuf&amp;uuml;gen einer Untersuche&lt;/li&gt;&lt;li&gt;Thema 3 - Verwendung des Befehls return&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Mehrwertige Felder (SSC)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Thema 1 - Was sind mehrwertige Felder?&lt;/li&gt;&lt;li&gt;Thema 2 - Erstellen von mehrwertigen Feldern&lt;/li&gt;&lt;li&gt;Thema 3 - Auswertung von mehrwertigen Feldern&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Optimierung der Suche (SSC)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Thema 1 - Optimierung der Suche&lt;/li&gt;&lt;li&gt;Thema 2 - Berichtsbeschleunigung&lt;/li&gt;&lt;li&gt;Thema 3 - Datenmodellbeschleunigung&lt;/li&gt;&lt;li&gt;Thema 4 - Verwendung des Befehls tstats&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Anreicherung von Daten mit Lookups (SSC)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Thema 1 - Was ist ein Lookup?&lt;/li&gt;&lt;li&gt;Thema 2 - Erstellen von Nachschlagewerken&lt;/li&gt;&lt;li&gt;Thema 3 - Geospatial Lookups&lt;/li&gt;&lt;li&gt;Thema 4 - Externe Suchvorg&amp;auml;nge&lt;/li&gt;&lt;li&gt;Thema 5 - KV-Speicherabfragen&lt;/li&gt;&lt;li&gt;Thema 6 - Bew&amp;auml;hrte Praktiken f&amp;uuml;r Suchvorg&amp;auml;nge&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Einf&amp;uuml;hrung in Dashboards (SSC)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Thema 1 - Dashboard Framework&lt;/li&gt;&lt;li&gt;Thema 2 - Erstellen eines Prototyps&lt;/li&gt;&lt;li&gt;Thema 3 - Dynamische F&amp;auml;rbung verwenden&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Dynamische Dashboards (SSC)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Thema 1 - Ausw&amp;auml;hlen einer Datenquelle&lt;/li&gt;&lt;li&gt;Thema 2 - Hinzuf&amp;uuml;gen von Eingaben&lt;/li&gt;&lt;li&gt;Thema 3 - Verbesserung der Leistung&lt;/li&gt;&lt;li&gt;Thema 4 - Vergleich zwischen tempor&amp;auml;ren und persistenten Feldern&lt;/li&gt;&lt;li&gt;Thema 5 - Anreicherung von Daten&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;h4&gt;Modul 1: Nutzung von Suchvorg&amp;auml;ngen und Untersuchen (SSC)&lt;/h4&gt;&lt;h5&gt;Thema 1 - Verwendung von Lookup-Befehlen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Nachschlagen verstehen&lt;/li&gt;&lt;li&gt;Verwenden Sie den Befehl inputlookup, um Lookup-Dateien zu durchsuchen&lt;/li&gt;&lt;li&gt;Verwenden Sie den Befehl lookup, um Feldwert-Suchl&amp;auml;ufe aufzurufen&lt;/li&gt;&lt;li&gt;Verwenden Sie den Befehl outputlookup, um Lookups zu erstellen&lt;/li&gt;&lt;li&gt;Aufrufen von geografischen Suchabfragen in der Suche&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 2 - Hinzuf&amp;uuml;gen einer Untersuche&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Teilsuche definieren&lt;/li&gt;&lt;li&gt;Subsearch zum Filtern der Ergebnisse verwenden&lt;/li&gt;&lt;li&gt;Erkennen, wann eine Untersuche verwendet werden sollte&lt;/li&gt;&lt;li&gt;Verstehen von Einschr&amp;auml;nkungen und Alternativen bei der Teilsuche&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 3 - Verwendung des Befehls return&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Verwenden Sie den Befehl return, um Werte aus einer Untersuche zu &amp;uuml;bergeben&lt;/li&gt;&lt;li&gt;Vergleichen Sie die Befehle return und fields&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Modul 02 : Mehrwertige Felder (SSC)&lt;/h4&gt;&lt;h5&gt;Thema 1 - Was sind mehrwertige Felder?&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Verstehen von mehrwertigen Feldern&lt;/li&gt;&lt;li&gt;Definieren Sie selbstbeschreibende Daten&lt;/li&gt;&lt;li&gt;Verstehen, wie JSON-Daten in Splunk behandelt werden&lt;/li&gt;&lt;li&gt;Verwenden Sie den Befehl spath, um selbstbeschreibende Daten zu interpretieren&lt;/li&gt;&lt;li&gt;Verwendung der Befehle mvzip und mvexpand zur Bearbeitung von mehrwertigen Feldern&lt;/li&gt;&lt;li&gt;Konvertierung von einwertigen Feldern in mehrwertige Felder mit spezifischen Befehlen und Funktionen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 2 - Erstellen von mehrwertigen Feldern&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Erstellen von mehrwertigen Feldern mit dem Befehl makemv und der Split-Funktion des Befehls eval&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 3 - Auswertung von mehrwertigen Feldern&lt;/h5&gt;&lt;h4&gt;Modul 03 : Suchoptimierung (SSC)&lt;/h4&gt;&lt;h5&gt;Thema 1 - Optimierung der Suche&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Verstehen, wie Suchmodi die Leistung beeinflussen&lt;/li&gt;&lt;li&gt;Untersuchen Sie die Rolle des Splunk Search Schedulers&lt;/li&gt;&lt;li&gt;&amp;Uuml;berpr&amp;uuml;fung der allgemeinen Suchpraktiken&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 2 - Berichtsbeschleunigung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Definition von Beschleunigung und Beschleunigungsarten&lt;/li&gt;&lt;li&gt;Verstehen der Berichtsbeschleunigung und Erstellen eines beschleunigten Berichts&lt;/li&gt;&lt;li&gt;Aufzeigen, wann und wie Zusammenfassungen zur Berichtsbeschleunigung erstellt werden&lt;/li&gt;&lt;li&gt;Suche nach Beschleunigungszusammenfassungen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 3 - Datenmodellbeschleunigung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Verstehen der Datenmodellbeschleunigung&lt;/li&gt;&lt;li&gt;Beschleunigung eines Datenmodells&lt;/li&gt;&lt;li&gt;Verwenden Sie den Befehl datamodel, um Datenmodelle zu suchen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 4 - Verwendung des Befehls tstats&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Erkunden Sie den Befehl tstats&lt;/li&gt;&lt;li&gt;Suche nach Beschleunigungszusammenfassungen mit tstats&lt;/li&gt;&lt;li&gt;Datenmodelle mit tstats durchsuchen&lt;/li&gt;&lt;li&gt;Vergleich von tstats und stats&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Modul 04 : Anreicherung von Daten mit Lookups (SSC)&lt;/h4&gt;&lt;h5&gt;Thema 1 - Was ist ein Lookup?&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Definieren Sie eine Nachschlagefunktion und die Standardnachschlagetypen&lt;/li&gt;&lt;li&gt;Nachschlagen und die Reihenfolge der Suchvorg&amp;auml;nge&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 2 - Erstellen von Nachschlagewerken&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Dateibasierte Suchabfragen zur Suchzeit verwenden&lt;/li&gt;&lt;li&gt;Erstellen (Hochladen, Definieren, Konfigurieren) eines Nachschlagewerks&lt;/li&gt;&lt;li&gt;Automatisches Nachschlagen bei der Suche verwenden&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 3 - Geospatial Lookups&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Verstehen von Geo-Lookups und KMZ/KML-Dateien&lt;/li&gt;&lt;li&gt;Hinzuf&amp;uuml;gen und Definieren einer Geodatenabfrage&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 4 - Externe Suchvorg&amp;auml;nge&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Externe Nachschlagewerke verstehen&lt;/li&gt;&lt;li&gt;Untersuchen Sie die Standard-Lookups, external_lookup.py&lt;/li&gt;&lt;li&gt;Externe Lookups konfigurieren&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 5 - KV-Speicherabfragen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;KV-Speicherabfragen einf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;Konfigurieren von KV-Speicherabfragen&lt;/li&gt;&lt;li&gt;Vergleich von dateibasierten CSV-Suchen mit KV-Speicher-Suchen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 6 - Bew&amp;auml;hrte Praktiken f&amp;uuml;r Suchvorg&amp;auml;nge&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Verschiedene bew&amp;auml;hrte Verfahren f&amp;uuml;r die Verwendung von Nachschlagewerken&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Modul 05 : Einf&amp;uuml;hrung in die Dashboards (SSC)&lt;/h4&gt;&lt;h5&gt;Thema 1 - Dashboard Framework&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie die Definition des Dashboards&lt;/li&gt;&lt;li&gt;Vergleich von klassischen und Dashboard Studio-Dashboards&lt;/li&gt;&lt;li&gt;Bew&amp;auml;hrte Dashboard-Verfahren verwenden&lt;/li&gt;&lt;li&gt;Verwalten von Ansichten&lt;/li&gt;&lt;li&gt;Bew&amp;auml;hrte Dashboard-Verfahren verwenden&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 2 - Erstellen eines Prototyps&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie Dashboard-Workflows&lt;/li&gt;&lt;li&gt;Layout-Typen vergleichen&lt;/li&gt;&lt;li&gt;Identifizieren Sie Layoutfelder&lt;/li&gt;&lt;li&gt;Visualisierungen hinzuf&amp;uuml;gen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 3 - Dynamische F&amp;auml;rbung verwenden&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie die dynamische F&amp;auml;rbung&lt;/li&gt;&lt;li&gt;Visualisierungstypen kontrastieren&lt;/li&gt;&lt;li&gt;Globale Zeitbereichsparameter einstellen&lt;/li&gt;&lt;li&gt;Dynamische F&amp;auml;rbung anwenden&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 06 : Dynamische Dashboards (SSC)&lt;/h4&gt;&lt;h5&gt;Thema 1 - Ausw&amp;auml;hlen einer Datenquelle&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifizieren Sie die Felder der Stanza dataSources&lt;/li&gt;&lt;li&gt;Typen der Namenssuche&lt;/li&gt;&lt;li&gt;Verwendung einer sekund&amp;auml;ren Datenquelle&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 2 - Hinzuf&amp;uuml;gen von Eingaben&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifizierung der Arten von Inputs&lt;/li&gt;&lt;li&gt;Beschreiben Sie, wie Eingaben funktionieren&lt;/li&gt;&lt;li&gt;Erstellen einer dynamischen Eingabe&lt;/li&gt;&lt;li&gt;Kaskadeneing&amp;auml;nge hinzuf&amp;uuml;gen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 3 - Verbesserung der Leistung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Ermittlung von Methoden zur Leistungsverbesserung&lt;/li&gt;&lt;li&gt;Verwendung von tstats und beschleunigten Datenmodellen&lt;/li&gt;&lt;li&gt;Suchketten erstellen&lt;/li&gt;&lt;li&gt;Standardeinstellungen festlegen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 4 - Vergleich zwischen tempor&amp;auml;ren und persistenten Feldern&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Unterscheidung zwischen tempor&amp;auml;ren und persistenten Feldern&lt;/li&gt;&lt;li&gt;Erstellen Sie tempor&amp;auml;re Felder mit dem Befehl eval&lt;/li&gt;&lt;li&gt;Extrahieren tempor&amp;auml;rer Felder mit den Befehlen erex und rex&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Thema 5 - Anreicherung von Daten&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Verstehen, wie Felder aus Lookups, berechneten Feldern, Feldaliasen und Feldextraktionen Daten anreichern&lt;/li&gt;&lt;/ul&gt;</outline><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/splunk-apu-ft&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>Themen des Kurses


- Verwendung von Lookup-Befehlen
- Hinzufügen einer Untersuche
- Verwendung des Return-Befehls
- Was sind mehrwertige Felder?
- Erstellen mehrwertiger Felder
- Auswertung von mehrwertigen Feldern
- Analysieren von mehrwertigen Feldern
- Optimierung der Suche
- Bericht Beschleunigung
- Datenmodell-Beschleunigung
- Verwendung des Befehls tstats
- Was ist ein Lookup?
- Erstellen von Nachschlagewerken
- Geospatial Lookups
- Externe Nachschlagewerke
- KV-Speicherabfragen
- Bewährte Praktiken für Lookups
- Dashboard-Rahmen
- Prototyping
- Arten der Visualisierung
- Ändern des Quellcodes
- Dynamische Färbung
- Data Source Types
- Mock-Daten
- Ereignis-Kommentare
- Hinzufügen von Eingaben
- Kette sucht</objective_plain><essentials_plain>Um erfolgreich zu sein, sollten die Studierenden über ein solides Verständnis der folgenden Punkte verfügen:


- Wie Splunk funktioniert
- Wissensobjekte
- Nachschlagen
- Erstellen von Suchanfragen
- Erstellung von Berichten und Datenmodellen
- Anforderungen an die Datenstruktur für Visualisierungen
- Die Dashboard-Definition</essentials_plain><audience_plain>Suche Experten Wissensmanager</audience_plain><contents_plain>Nutzung von Nachschlagewerken und Untersuchen (SSC)


- Thema 1 - Verwendung von Lookup-Befehlen
- Thema 2 - Hinzufügen einer Untersuche
- Thema 3 - Verwendung des Befehls return
Mehrwertige Felder (SSC)


- Thema 1 - Was sind mehrwertige Felder?
- Thema 2 - Erstellen von mehrwertigen Feldern
- Thema 3 - Auswertung von mehrwertigen Feldern
Optimierung der Suche (SSC)


- Thema 1 - Optimierung der Suche
- Thema 2 - Berichtsbeschleunigung
- Thema 3 - Datenmodellbeschleunigung
- Thema 4 - Verwendung des Befehls tstats
Anreicherung von Daten mit Lookups (SSC)


- Thema 1 - Was ist ein Lookup?
- Thema 2 - Erstellen von Nachschlagewerken
- Thema 3 - Geospatial Lookups
- Thema 4 - Externe Suchvorgänge
- Thema 5 - KV-Speicherabfragen
- Thema 6 - Bewährte Praktiken für Suchvorgänge
Einführung in Dashboards (SSC)


- Thema 1 - Dashboard Framework
- Thema 2 - Erstellen eines Prototyps
- Thema 3 - Dynamische Färbung verwenden
Dynamische Dashboards (SSC)


- Thema 1 - Auswählen einer Datenquelle
- Thema 2 - Hinzufügen von Eingaben
- Thema 3 - Verbesserung der Leistung
- Thema 4 - Vergleich zwischen temporären und persistenten Feldern
- Thema 5 - Anreicherung von Daten</contents_plain><outline_plain>Modul 1: Nutzung von Suchvorgängen und Untersuchen (SSC)

Thema 1 - Verwendung von Lookup-Befehlen


- Nachschlagen verstehen
- Verwenden Sie den Befehl inputlookup, um Lookup-Dateien zu durchsuchen
- Verwenden Sie den Befehl lookup, um Feldwert-Suchläufe aufzurufen
- Verwenden Sie den Befehl outputlookup, um Lookups zu erstellen
- Aufrufen von geografischen Suchabfragen in der Suche
Thema 2 - Hinzufügen einer Untersuche


- Teilsuche definieren
- Subsearch zum Filtern der Ergebnisse verwenden
- Erkennen, wann eine Untersuche verwendet werden sollte
- Verstehen von Einschränkungen und Alternativen bei der Teilsuche
Thema 3 - Verwendung des Befehls return


- Verwenden Sie den Befehl return, um Werte aus einer Untersuche zu übergeben
- Vergleichen Sie die Befehle return und fields
Modul 02 : Mehrwertige Felder (SSC)

Thema 1 - Was sind mehrwertige Felder?


- Verstehen von mehrwertigen Feldern
- Definieren Sie selbstbeschreibende Daten
- Verstehen, wie JSON-Daten in Splunk behandelt werden
- Verwenden Sie den Befehl spath, um selbstbeschreibende Daten zu interpretieren
- Verwendung der Befehle mvzip und mvexpand zur Bearbeitung von mehrwertigen Feldern
- Konvertierung von einwertigen Feldern in mehrwertige Felder mit spezifischen Befehlen und Funktionen
Thema 2 - Erstellen von mehrwertigen Feldern


- Erstellen von mehrwertigen Feldern mit dem Befehl makemv und der Split-Funktion des Befehls eval
Thema 3 - Auswertung von mehrwertigen Feldern

Modul 03 : Suchoptimierung (SSC)

Thema 1 - Optimierung der Suche


- Verstehen, wie Suchmodi die Leistung beeinflussen
- Untersuchen Sie die Rolle des Splunk Search Schedulers
- Überprüfung der allgemeinen Suchpraktiken
Thema 2 - Berichtsbeschleunigung


- Definition von Beschleunigung und Beschleunigungsarten
- Verstehen der Berichtsbeschleunigung und Erstellen eines beschleunigten Berichts
- Aufzeigen, wann und wie Zusammenfassungen zur Berichtsbeschleunigung erstellt werden
- Suche nach Beschleunigungszusammenfassungen
Thema 3 - Datenmodellbeschleunigung


- Verstehen der Datenmodellbeschleunigung
- Beschleunigung eines Datenmodells
- Verwenden Sie den Befehl datamodel, um Datenmodelle zu suchen
Thema 4 - Verwendung des Befehls tstats


- Erkunden Sie den Befehl tstats
- Suche nach Beschleunigungszusammenfassungen mit tstats
- Datenmodelle mit tstats durchsuchen
- Vergleich von tstats und stats
Modul 04 : Anreicherung von Daten mit Lookups (SSC)

Thema 1 - Was ist ein Lookup?


- Definieren Sie eine Nachschlagefunktion und die Standardnachschlagetypen
- Nachschlagen und die Reihenfolge der Suchvorgänge
Thema 2 - Erstellen von Nachschlagewerken


- Dateibasierte Suchabfragen zur Suchzeit verwenden
- Erstellen (Hochladen, Definieren, Konfigurieren) eines Nachschlagewerks
- Automatisches Nachschlagen bei der Suche verwenden
Thema 3 - Geospatial Lookups


- Verstehen von Geo-Lookups und KMZ/KML-Dateien
- Hinzufügen und Definieren einer Geodatenabfrage
Thema 4 - Externe Suchvorgänge


- Externe Nachschlagewerke verstehen
- Untersuchen Sie die Standard-Lookups, external_lookup.py
- Externe Lookups konfigurieren
Thema 5 - KV-Speicherabfragen


- KV-Speicherabfragen einführen
- Konfigurieren von KV-Speicherabfragen
- Vergleich von dateibasierten CSV-Suchen mit KV-Speicher-Suchen
Thema 6 - Bewährte Praktiken für Suchvorgänge


- Verschiedene bewährte Verfahren für die Verwendung von Nachschlagewerken
Modul 05 : Einführung in die Dashboards (SSC)

Thema 1 - Dashboard Framework


- Beschreiben Sie die Definition des Dashboards
- Vergleich von klassischen und Dashboard Studio-Dashboards
- Bewährte Dashboard-Verfahren verwenden
- Verwalten von Ansichten
- Bewährte Dashboard-Verfahren verwenden
Thema 2 - Erstellen eines Prototyps


- Beschreiben Sie Dashboard-Workflows
- Layout-Typen vergleichen
- Identifizieren Sie Layoutfelder
- Visualisierungen hinzufügen
Thema 3 - Dynamische Färbung verwenden


- Beschreiben Sie die dynamische Färbung
- Visualisierungstypen kontrastieren
- Globale Zeitbereichsparameter einstellen
- Dynamische Färbung anwenden
Module 06 : Dynamische Dashboards (SSC)

Thema 1 - Auswählen einer Datenquelle


- Identifizieren Sie die Felder der Stanza dataSources
- Typen der Namenssuche
- Verwendung einer sekundären Datenquelle
Thema 2 - Hinzufügen von Eingaben


- Identifizierung der Arten von Inputs
- Beschreiben Sie, wie Eingaben funktionieren
- Erstellen einer dynamischen Eingabe
- Kaskadeneingänge hinzufügen
Thema 3 - Verbesserung der Leistung


- Ermittlung von Methoden zur Leistungsverbesserung
- Verwendung von tstats und beschleunigten Datenmodellen
- Suchketten erstellen
- Standardeinstellungen festlegen
Thema 4 - Vergleich zwischen temporären und persistenten Feldern


- Unterscheidung zwischen temporären und persistenten Feldern
- Erstellen Sie temporäre Felder mit dem Befehl eval
- Extrahieren temporärer Felder mit den Befehlen erex und rex
Thema 5 - Anreicherung von Daten


- Verstehen, wie Felder aus Lookups, berechneten Feldern, Feldaliasen und Feldextraktionen Daten anreichern</outline_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="SI" currency="EUR">3000.00</price><price country="GR" currency="EUR">3000.00</price><price country="MK" currency="EUR">3000.00</price><price country="HU" currency="EUR">3000.00</price><price country="US" currency="USD">3000.00</price><price country="GB" currency="GBP">2500.00</price><price country="FR" currency="EUR">3000.00</price><price country="PL" currency="USD">3000.00</price><price country="DE" currency="EUR">3000.00</price><price country="IT" currency="USD">3000.00</price><price country="NL" currency="EUR">3000.00</price><price country="CA" currency="CAD">4140.00</price><price country="CH" currency="CHF">3300.00</price><price country="AT" currency="EUR">3000.00</price></pricelist><miles><milesvalue country="US" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">300.00</milesvalue><milesvalue country="CA" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">300.00</milesvalue><milesvalue country="GB" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">300.00</milesvalue><milesvalue country="SI" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">300.00</milesvalue><milesvalue country="FR" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">300.00</milesvalue><milesvalue country="PL" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">300.00</milesvalue><milesvalue country="IT" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">300.00</milesvalue><milesvalue country="DE" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">300.00</milesvalue><milesvalue country="CH" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">300.00</milesvalue><milesvalue country="AT" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">300.00</milesvalue></miles></course>