Szkolenia / ADM-10-2
Splunk Administrator 10.0 — część 2: klastry i troubleshooting
Ogarniasz już pliki konfiguracyjne, ale nie dotykałeś dużych, rozproszonych środowisk? Tu dowiesz się, jak je skonfigurować, jak zauważyć, że coś się psuje, i jak to naprawić.
Zapisz się na 18–19.11
2 dni
poziom średnio zaawansowany
poziom średnio zaawansowany
5 000 zł
netto za osobę
Po szkoleniu
ADM-10-2
- Nauczysz się wprowadzać źródła hurtem, od razu znormalizowane pod bezpieczeństwo
- Uruchomisz klaster i dowiesz się, co dzieje się z danymi, gdy odpadnie węzeł
- Zrozumiesz, od czego zacząć, kiedy zapytania zwalniają bez wyraźnego powodu
onboardingnormalizacjaakceleracjaklasterawariedebugging
Agenda
Dzień 1
Skala i wydajność
- Skalowalne onboardingi. Normalizacja danych dla security
- Akceleracja zapytań
- Rozwiązywanie problemów, debugging
Dzień 2
Klaster i praktyka
- Konfiguracja klastra indekserów
- Awarie w klastrze
- Inne ważne ustawienia i pułapki
- Zadanie praktyczne — deployment lab
Zanim się zapiszesz
Dla kogo
Planujesz klaster indekserów lub właśnie taki utrzymujesz.
Wymagania wstępne
Ukończona część 1 albo praktyka na własnym środowisku.
Terminy
Zajęcia prowadzimy zdalnie. Dla grup zorganizowanych także stacjonarnie.
Inne szkolenia
FUND-10
Splunk Fundamentals 10.0
Chcesz przestać przeglądać logi ręcznie i zacząć wyciągać z nich odpowiedzi? Trzy dni od pierwszego zapytania do własnego dashboardu.
3 dni · wstępny
ADM-10-1
Splunk Administrator 10.0 — część 1
Dwa dni o konfiguracji, parsowaniu, agentach i dobrych praktykach opowiadać będą konsultanci Professional Services.
2 dni · podstawowy
najbliższy 14.10
ES-8
Enterprise Security 8.x
Chcesz, żeby Enterprise Security pokazywało incydenty warte uwagi, a nie tysiąc alertów dziennie?
3 dni · zaawansowany
