Detaillierter Kursinhalt
Modul 1 - Optimierung der Suche
- Verstehen, wie Suchmodi die Leistung beeinflussen
- Untersuchen Sie die Rolle des Splunk Search Schedulers
- Überprüfung der allgemeinen Suchpraktiken
Modul 2 - Berichtsbeschleunigung
- Definition von Beschleunigung und Beschleunigungsarten
- Verstehen der Berichtsbeschleunigung und Erstellen eines beschleunigten Berichts
- Aufzeigen, wann und wie Zusammenfassungen zur Berichtsbeschleunigung erstellt werden
- Suche nach Beschleunigungszusammenfassungen
Modul 3 - Beschleunigung des Datenmodells
- Verstehen der Datenmodellbeschleunigung
- Beschleunigung eines Datenmodells
- Verwenden Sie den Befehl datamodel, um Datenmodelle zu suchen
Modul 4 - Verwendung des tstats-Befehls
- Erkunden Sie den Befehl tstats
- Suche nach Beschleunigungszusammenfassungen mit tstats
- Datenmodelle mit tstats durchsuchen
- Vergleich von tstats und stats