<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="26427" language="de" source="https://portal.flane.ch/swisscom/xml-course/splunk-sci" lastchanged="2025-07-29T12:18:12+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Services Core Implementation</title><productcode>SCI</productcode><vendorcode>SP</vendorcode><vendorname>Splunk</vendorname><fullproductcode>SP-SCI</fullproductcode><version>1.0</version><objective>&lt;p&gt;&lt;strong&gt;Thema 1 - Bereitstellung von Splunk&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung in die validierten Architekturen von Splunk&lt;/li&gt;&lt;li&gt;&amp;Uuml;berpr&amp;uuml;fen Sie, wie Splunk von einer Standalone-Umgebung zu einer verteilten Umgebung mit Indexer- und Suchkopf-Clustering wachsen kann&lt;/li&gt;&lt;li&gt;Erkl&amp;auml;ren Sie Hochverf&amp;uuml;gbarkeit und Disaster Recovery&lt;/li&gt;&lt;li&gt;Diskussion &amp;uuml;ber die Migration von Splunk von On-Premises in die Cloud&lt;/li&gt;&lt;li&gt;Labor 0: Klasse Ich&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;br/&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Thema 2 - &amp;Uuml;berwachungskonsole&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Diskutieren Sie die beste Instanz f&amp;uuml;r die Konfiguration der &amp;Uuml;berwachungskonsole&lt;/li&gt;&lt;li&gt;Konfigurieren Sie den MC f&amp;uuml;r eine einzelne oder verteilte Umgebung&lt;/li&gt;&lt;li&gt;Pr&amp;uuml;fen Sie, wie der MC die den Instanzen zugewiesenen Serverrollen und -gruppen verwendet&lt;/li&gt;&lt;li&gt;Diskussion &amp;uuml;ber Gesundheitskontrollen und deren Durchf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;Labor 1 - Entdeckung&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Thema 3 - Konfigurationsmanagement&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Definieren Sie Einsatzanwendungen&lt;/li&gt;&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber den Deployment Server geben&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Konfiguration des Bereitstellungssystems&lt;/li&gt;&lt;li&gt;Diskutieren Sie, wie Sie Deployment Server im grossen Massstab verwalten k&amp;ouml;nnen&lt;/li&gt;&lt;li&gt;Labor 5: DS-Waagen&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Thema 4 - Zugang und Rollen&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Diskutieren Sie, wie Sie Deployment Server im grossen Massstab verwalten k&amp;ouml;nnen&lt;/li&gt;&lt;li&gt;Identifizierung von Authentifizierungsmethoden&lt;/li&gt;&lt;li&gt;Beschreiben Sie LDAP-Konzepte und -Konfiguration&lt;/li&gt;&lt;li&gt;SAML- und SSO-Optionen besprechen&lt;/li&gt;&lt;li&gt;Definieren Sie Rollen und wie sie zum Schutz von Daten verwendet werden&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung 2: LDAP-Integration&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;br/&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Thema 5 - Datenerhebung&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Untersuchung der Kommunikation von Splunk zu Splunk (S2S) und der verschiedenen Wege, auf denen Daten vom Forwarder zum Indexer gesendet werden&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Arten und die Konfiguration der Dateneing&amp;auml;nge&lt;/li&gt;&lt;li&gt;Besprechen Sie M&amp;ouml;glichkeiten zur Fehlersuche bei Dateneingaben&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung 3: Sichtung defekter Forwarder&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Thema 6 - Indizierung&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;Uuml;berpr&amp;uuml;fung von Indizierungsartefakten und Standorten&lt;/li&gt;&lt;li&gt;Diskussion &amp;uuml;ber Ereignisverarbeitung und Datenpipelines&lt;/li&gt;&lt;li&gt;den zugrundeliegenden Prozess der Textanalyse und -indizierung zu verstehen&lt;/li&gt;&lt;li&gt;Pr&amp;uuml;fung der Kontrollen zur Datenaufbewahrung&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung 4: Sichtung von Indizierungsproblemen&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Thema 7 - Suche&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Untersuchung des Zusammenspiels einer Suche&lt;/li&gt;&lt;li&gt;Diskutieren Sie, wie Sie die Suchauftragsinspektion nutzen k&amp;ouml;nnen&lt;/li&gt;&lt;li&gt;Sehen Sie sich die verschiedenen Sucharten an und wie Sie die Sucheffizienz maximieren k&amp;ouml;nnen&lt;/li&gt;&lt;li&gt;&amp;Uuml;berpr&amp;uuml;fung der Untersuchen und ihrer Funktionsweise&lt;/li&gt;&lt;li&gt;Untersuchen Sie einige Beispielsuchen und wie Sie diese effizienter gestalten k&amp;ouml;nnen&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Thema 8 - Index-Clustering&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Einen &amp;Uuml;berblick &amp;uuml;ber die Architektur geben&lt;/li&gt;&lt;li&gt;Beschreiben Sie den Einsatz und die Konfiguration der Komponenten&lt;/li&gt;&lt;li&gt;&amp;Uuml;berpr&amp;uuml;fung der Upgrade-Strategie&lt;/li&gt;&lt;li&gt;Diskussion &amp;uuml;ber Dateneimer und Lebenszyklus&lt;/li&gt;&lt;li&gt;Untersuchung von Ausfallmodi und Wiederherstellungsprozessen&lt;/li&gt;&lt;li&gt;Einf&amp;uuml;hrung eines standort&amp;uuml;bergreifenden Clustering&lt;/li&gt;&lt;li&gt;Verstehen der Migrationsverfahren&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung 6: Index-Cluster aktualisieren&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung 7: Cluster erweitern und Indexer-Daten migrieren&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Thema 9 - Clustering von Suchk&amp;ouml;pfen&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber das Search Head Clustering geben&lt;/li&gt;&lt;li&gt;Erkl&amp;auml;ren, wie man einen Cluster verwaltet und einsetzt&lt;/li&gt;&lt;li&gt;Beschreibung der Inhaltsverwaltung mit dem Deployer&lt;/li&gt;&lt;li&gt;&amp;Uuml;berpr&amp;uuml;fung der Rolle der Mitglieder des Clusters und des Kapit&amp;auml;ns&lt;/li&gt;&lt;li&gt;Labor 8 - SHC installieren&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Anhang A - REST API&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Definieren Sie die Splunk REST API&lt;/li&gt;&lt;li&gt;Er&amp;ouml;rterung von Anfragen, Endpunkten und Namespaces&lt;/li&gt;&lt;li&gt;Untersuchung von Werkzeugen und Methoden zur Nutzung der API&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;ul&gt;
&lt;li&gt;Splunk Zertifizierter Architekt +&lt;/li&gt;&lt;/ul&gt;</essentials><contents>&lt;ul&gt;
&lt;li&gt;Splunk-Architektur&lt;/li&gt;&lt;li&gt;&amp;Uuml;berwachungskonsole&lt;/li&gt;&lt;li&gt;Bereitstellungsserver&lt;/li&gt;&lt;li&gt;LDAP-Integration&lt;/li&gt;&lt;li&gt;Sammeln und Weiterleiten von Daten&lt;/li&gt;&lt;li&gt;Indizierung und Suche&lt;/li&gt;&lt;li&gt;Clustering-Indexer&lt;/li&gt;&lt;li&gt;Clustering von Suchk&amp;ouml;pfen&lt;/li&gt;&lt;/ul&gt;</contents><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/splunk-sci&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>Thema 1 - Bereitstellung von Splunk



- Einführung in die validierten Architekturen von Splunk
- Überprüfen Sie, wie Splunk von einer Standalone-Umgebung zu einer verteilten Umgebung mit Indexer- und Suchkopf-Clustering wachsen kann
- Erklären Sie Hochverfügbarkeit und Disaster Recovery
- Diskussion über die Migration von Splunk von On-Premises in die Cloud
- Labor 0: Klasse Ich

Thema 2 - Überwachungskonsole



- Diskutieren Sie die beste Instanz für die Konfiguration der Überwachungskonsole
- Konfigurieren Sie den MC für eine einzelne oder verteilte Umgebung
- Prüfen Sie, wie der MC die den Instanzen zugewiesenen Serverrollen und -gruppen verwendet
- Diskussion über Gesundheitskontrollen und deren Durchführung
- Labor 1 - Entdeckung

Thema 3 - Konfigurationsmanagement



- Definieren Sie Einsatzanwendungen
- Überblick über den Deployment Server geben
- Beschreiben Sie die Konfiguration des Bereitstellungssystems
- Diskutieren Sie, wie Sie Deployment Server im grossen Massstab verwalten können
- Labor 5: DS-Waagen

Thema 4 - Zugang und Rollen



- Diskutieren Sie, wie Sie Deployment Server im grossen Massstab verwalten können
- Identifizierung von Authentifizierungsmethoden
- Beschreiben Sie LDAP-Konzepte und -Konfiguration
- SAML- und SSO-Optionen besprechen
- Definieren Sie Rollen und wie sie zum Schutz von Daten verwendet werden
- Übung 2: LDAP-Integration

Thema 5 - Datenerhebung



- Untersuchung der Kommunikation von Splunk zu Splunk (S2S) und der verschiedenen Wege, auf denen Daten vom Forwarder zum Indexer gesendet werden
- Beschreiben Sie die Arten und die Konfiguration der Dateneingänge
- Besprechen Sie Möglichkeiten zur Fehlersuche bei Dateneingaben
- Übung 3: Sichtung defekter Forwarder

Thema 6 - Indizierung



- Überprüfung von Indizierungsartefakten und Standorten
- Diskussion über Ereignisverarbeitung und Datenpipelines
- den zugrundeliegenden Prozess der Textanalyse und -indizierung zu verstehen
- Prüfung der Kontrollen zur Datenaufbewahrung
- Übung 4: Sichtung von Indizierungsproblemen

Thema 7 - Suche



- Untersuchung des Zusammenspiels einer Suche
- Diskutieren Sie, wie Sie die Suchauftragsinspektion nutzen können
- Sehen Sie sich die verschiedenen Sucharten an und wie Sie die Sucheffizienz maximieren können
- Überprüfung der Untersuchen und ihrer Funktionsweise
- Untersuchen Sie einige Beispielsuchen und wie Sie diese effizienter gestalten können

Thema 8 - Index-Clustering



- Einen Überblick über die Architektur geben
- Beschreiben Sie den Einsatz und die Konfiguration der Komponenten
- Überprüfung der Upgrade-Strategie
- Diskussion über Dateneimer und Lebenszyklus
- Untersuchung von Ausfallmodi und Wiederherstellungsprozessen
- Einführung eines standortübergreifenden Clustering
- Verstehen der Migrationsverfahren
- Übung 6: Index-Cluster aktualisieren
- Übung 7: Cluster erweitern und Indexer-Daten migrieren

Thema 9 - Clustering von Suchköpfen



- Überblick über das Search Head Clustering geben
- Erklären, wie man einen Cluster verwaltet und einsetzt
- Beschreibung der Inhaltsverwaltung mit dem Deployer
- Überprüfung der Rolle der Mitglieder des Clusters und des Kapitäns
- Labor 8 - SHC installieren

Anhang A - REST API



- Definieren Sie die Splunk REST API
- Erörterung von Anfragen, Endpunkten und Namespaces
- Untersuchung von Werkzeugen und Methoden zur Nutzung der API</objective_plain><essentials_plain>- Splunk Zertifizierter Architekt +</essentials_plain><contents_plain>- Splunk-Architektur
- Überwachungskonsole
- Bereitstellungsserver
- LDAP-Integration
- Sammeln und Weiterleiten von Daten
- Indizierung und Suche
- Clustering-Indexer
- Clustering von Suchköpfen</contents_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="5">5 Tage</duration><pricelist><price country="DE" currency="EUR">4000.00</price><price country="AT" currency="EUR">4000.00</price><price country="SE" currency="EUR">4000.00</price><price country="GR" currency="EUR">4000.00</price><price country="MK" currency="EUR">4000.00</price><price country="HU" currency="EUR">4000.00</price><price country="PL" currency="USD">4000.00</price><price country="CH" currency="CHF">4000.00</price></pricelist><miles><milesvalue country="PL" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">400.00</milesvalue><milesvalue country="DE" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">400.00</milesvalue><milesvalue country="CH" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">400.00</milesvalue><milesvalue country="AT" vendorcurrency="SPC" vendorcurrencyname="Splunk Training Units">400.00</milesvalue></miles></course>