نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
شما بر چگونگی همبستگی و گروه بندی رویدادها در Splunk با استفاده از تراکنش تسلط خواهید داشت. از طریق بسیاری از مثالها ، شما می توانید نحوه تولید گزارش و داشبورد ، استخراج فیلدها و مقایسه روشهای جایگزین معاملات را بیاموزید. همبستگی وقایع در Splunk یک مهارت اساسی است که هر کاربر Splunk باید داشته باشد. متأسفانه ، شناسایی و به کارگیری دستورات SPL مناسب با گزینه های مناسب بسیار دشوار است. در این دوره ، Correlating Events with Transactions in Splunk ، شما دانش بنیادی مربوط به تکنیک های Correlating در Splunk را با استفاده از معاملات کسب خواهید کرد. ابتدا دستور تراکنش و همه گزینه های مفید آن را خواهید آموخت. در مرحله بعد ، شما دستور rex قدرتمند را برای استخراج فیلدها و استفاده از آنها در معاملات کشف خواهید کرد. سپس ، نحوه تولید گزارش و داشبورد را با استفاده از نتایج معامله کشف خواهید کرد. سرانجام ، شما همچنین می توانید درک کاملی از دستورات جایگزین مانند stats و join و زمان استفاده از آنها را بدست آورید. پس از اتمام این دوره ، مهارت و دانش مرتبط سازی و گروه بندی رویدادهای مورد نیاز برای ایجاد مفهوم موثر داده های دستگاه خود را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
درک معاملات و چرا آنها قدرتمند هستند
Understanding Transactions and Why They Are Powerful
-
بررسی اجمالی
Overview
-
معاملات چیست؟
What Are Transactions?
-
چگونه معاملات را در داده های ماشین شناسایی کنیم؟
How to Identify Transactions in Machine Data?
-
خانواده جستجوهای همبستگی
Family of Correlation Searches
-
یک کلمه احتیاط
A Word of Caution
استفاده از معاملات
Using Transactions
-
بررسی اجمالی
Overview
-
گروه بندی معاملات با استفاده از Startswith و Endswith
Grouping Transactions Using Startswith and Endswith
-
استفاده از Rex برای استخراج فیلدها
Using Rex to Extract Fields
-
گروه بندی معاملات با استفاده از فیلدها
Grouping Transactions Using Fields
-
مرتبط کردن وقایع با استفاده از زمان
Correlating Events Using Time
ایجاد گزارش و داشبورد از نتایج معامله
Creating Reports and Dashboards from Transaction Results
-
گزارش ها و داشبورد Splunk
Splunk Reports and Dashboards
-
ایجاد و برنامه ریزی گزارش ها
Creating and Scheduling Reports
-
ایجاد و برنامه ریزی داشبورد
Creating and Scheduling Dashboards
تعیین زمان استفاده از معاملات
Determining When to Use Transactions
-
بررسی اجمالی
Overview
-
معامله در برابر آمار
Transaction vs. Stats
-
تراکنش در مقابل پیوستن
Transaction vs. Join
-
وقتی همبستگی امکان پذیر نیست
When Correlation Is Not Possible
-
نتیجه
Conclusion
نمایش نظرات