Visão Geral
Este curso destina-se a diretores de enquadramento que são responsáveis por lidar com a condição Splunk Enterprise. O curso dá informação central do chefe da licença Splunk, indexadores e cabeças de pesquisa. Abrange a configuração, o quadro e o centro de verificação das peças Splunk Enterprise.
Objetivo
Após concluir o Curso Splunk Enterprise System Administration, você será capaz de:
- Construir e lidar com uma geração condição de Splunk
- Administrar licenças
- Instalar e organizar expedidores
- Compreender o essencial para obter informação em Splunk
- Manter e melhorar ficheiros
- Criar e supervisionar clientes e trabalhos
- Compreender a escalada Splunk utilizando a pesquisa apropriada e o quadro
Publico Alvo
- Qualquer pessoa dentro de um trabalho especializado que esteja associada à administração de Splunk dentro da sua associação ou que esteja à espera de se tornar Splunk garantido. Os participantes anteriores incluíram Administradores de TI, DevOps, Analistas de Segurança e Arquitectos de Soluções.
Pre-Requisitos
- Splunk Fundamentals 1 (Obrigatório )
- Splunk Fundamentals 2 (Necessário)
Informações Gerais
Carga Horária: 16h
- Se noturno este curso é ministrado de Terça-feira à
sexta-feira, das 19h às 23h
- Se aos sábados este curso é ministrado das 9h às 18h
- Se in-company por favor fazer contato para mais detalhes.
Formato de entrega:
- 100% on-line ao vivo, via Microsoft Teams na presença de um
instrutor/consultor ativo no mercado.
- Nota: não é curso gravado.
Lab:
- Laboratório + Exercícios práticos
Materiais
Português | Inglês
Conteúdo Programatico
Splunk Deployment Overview
- Splunk overview
- Identify Splunk components
- Identify Splunk system administrator role
- Identify Splunk installation steps
- Use Splunk CLI
- Enable the Monitoring Console (MC)
License Management
- Identify license types
- Describe license violations
- Add and remove licenses
Splunk Apps
- Describe Splunk apps and add-ons
- Install an app on a Splunk instance
- Manage app accessibility and permissions
Splunk Configuration Files
- Describe Splunk configuration directory structure
- Understand configuration layering process
- Use btool to examine configuration settings
Splunk Indexes
- Understand how indexes function
- Understand the types of index buckets
- Create new indexes
- Explain the advantages of using multiple indexes
- Monitor indexes with Monitoring Console
Splunk Index Management
- Manage indexes with Splunk web
- Describe indexes.conf attributes and stanzas
- Customize index retention policies
- Delete events from an index
- Restore frozen buckets
Splunk User Management
- Add Splunk users using native authentication
- Describe user roles in Splunk
- Create a custom role
- Splunk authentication options
Configuring Basic Forwarding
- Identify forwarder configuration steps
- List Splunk forwarder types
- Configure the forwarder
- Identify forwarder configuration files
Distributed Search
- Describe how distributed search works
- Explain the roles of the search head and search peers
- Configure a distributed search group
- List search head scaling options
TENHO INTERESSE