SPLUNK FUDAMENTALS 2
Splunk 7.x Fundamentals 2 – Module 8: Creating and Managing Fields
Mục tiêu Module:
Nắm được các phương pháp của Field Extractor (FX):
Regex
Delimiter
Xác định các tùy chọn khác nhau để truy cập Field Extractor:
Settings
Fields sidebar
Event actions
Xem lại quy trình...
SPLUNK FUDAMENTALS 2
Splunk 7.x Fundamentals 2 – Module 7: Introduction to Knowledge Objects
Mục tiêu Module:
Xác định các loại knowledge object
Xác định vai trò của knowledge manager
Xác định các quy ước đặt tên
Review permissions.
Manage knowledge object
Mô tả Splunk Common Information...
SPLUNK FUDAMENTALS 2
Splunk 7.x Fundamentals 2 – Module 6: Correlating Events
Mục tiêu Module:
Xác định transaction
Nhóm các sự kiện bằng cách sử dụng field
Nhóm các sự kiện sử dụng field và time
Tìm kiếm với transactions
Xác định khi nào sử dụng transaction, khi nào sử dụng stats.
1. What...
SPLUNK FUDAMENTALS 2
Splunk 7.x Fundamentals 2 – Module 5: Filtering and Formatting Data
Mục tiêu Module.
Sử dụng lệnh eval để:
Thực hiện các phép tính
Chuyển đổi giá trị
Làm tròn các giá trị
Định dạng lại giá trị
Sử dụng câu lệnh điều kiện
Sử dụng lệnh search và where để lọc kết quả đã được...
SPLUNK FUDAMENTALS 2
Splunk 7.x Fundamentals 2 – Module 3: Commands for Visualizations
Mục tiêu Module:
Tìm hiểu các yêu cầu về cấu trúc dữ liệu
Tìm hiểu các kiểu trực quan hóa(visualization types)
Tạo và định dạng biểu đồ(charts)
Tạo và định dạng biểu đồ thời gian(timecharts)
Giải thích cách...
Splunk 7.x Fundamentals 2
Module 1&2: Course Introduction and Beyond Search Fundamentals
1. Giới thiệu Splunk 7.x Fundametals 2
Mục tiêu khóa học:
Sử dụng các lệnh transforming và visualizations.
Lọc và định dạng kết quả tìm kiếm
Correlate events into transactions
Tạo và quản lý Knowledge...
Splunk 7.x Fundamentals Part 1 - Module 11
Pivot, Data Model, and Datasets
1.Pivot, Data model and Datasets.
1.1 Pivot
Mặc dùng SPL(Splunk search language) rất mạnh mẽ, có thể bóc tách được các dữ liệu trong từng event. Tuy nhiên, điểm yếu của SPL là phức tạp, gây khó tiếp cận cho nhiều đối...
Splunk 7.x Fundamentals Part 1 - Module 10
Report and Dashboard.
1. Report
1.1 Creating a Report from a Search
Để tạo một Report, thực hiện theo các bước:
1 :Run Search
2 :Chọn Save As
3 : Chọn Report
Sau đó xuất hiện bảng chọn, điền và chọn các tùy chọn như sau:
A : đặt tên cho Report.
B...
Config Load Balancing Citrix for logs on Splunk Cluster
Phần 3: Chuyển Port đẩy log bằng CITRIX
1. Đặt vấn đề
Trong quá trình triển khai Splunk Cluster, thông thường các datasource đẩy log mặc định ở UDP:514. Hiện tại, đa số các datasource(Cisco, CheckPoint, Palo Alto,…) cho phép tùy chỉnh...
Config Load Balancing Citrix for logs on Splunk Cluster
Phần 2: Cấu hình Load Balancing
1. Mô hình Load Balancing Citrix cho Splunk
Mô tả mô hình sử dụng LB để đẩy log về Splunk Indexer, các thành phần gắn với Citrix bao gồm:
Các Indexer (nơi chứa log của Splunk) được sizing IP lớp...
Hướng dẫn đăng kí Partner Splunk.
1. Truy cập link sau:
https://partners.splunk.com/English/register_email.aspx
2. Nhập Email Adress đã đăng kí account spunk:
3. Chọn 2 Option như hình dưới, sau đó chọn Next:
4. Hoàn thành các thông tin trong hình:
5.Sau khi hoàn thành, nhấn...