Sobre
Carga horária: até 8 horas · Pré-requisito: Treinamento 1 (Nivelamento) · Versão de referência: Splunk Enterprise 10.4 Primeiro contato completo com a plataforma: da arquitetura à primeira busca e ao primeiro dashboard. Ao final você será capaz de instalar uma instância, criar índices, ingerir dados e responder perguntas simples com SPL. Módulos: 1. Engenharia de dados e analytics — big data, dados estruturados e não estruturados, o papel do Splunk 2. Modelos de implantação — instância única, distribuído e clusterizado; componentes e portas 3. Administração do Splunk — instalação, usuários, papéis e capacidades, apps e add-ons, objetos de conhecimento, precedência de configurações 4. Visão geral de entrada de dados — arquivos, forwarders, syslog, HEC e os campos de metadados 5. Indexação e gerenciamento de índices — criação de índices, retenção, buckets e roteamento 6. Introdução ao SPL — sintaxe básica, seletor de tempo e comandos essenciais (search, stats, eval, dedup, top, timechart) 7. Introdução a dashboards — de uma busca a um painel, Dashboard Studio e Classic, permissões e compartilhamento Materiais: • Conteúdo do treinamento (81 slides) • Caderno de exercícios (26 exercícios, com gabarito ao final) • Dataset de laboratório (loja virtual fictícia, 7 dias de logs) e, como alternativa, os dados de tutorial oficiais da Splunk Os exercícios a partir do Módulo 3 são feitos na sua própria VM e são sequenciais: o Módulo 4 carrega os dados usados pelos Módulos 5, 6 e 7.
Você também pode participar desse programa pelo app mobile. Vá para o app
Visão geral
Módulo 2 — Modelos de implantação
.3 etapas