دوره آموزشی Splunk Core Certified User برای افرادی که میخواهند با استفاده از Splunk به عنوان ابزار اصلی تجزیهوتحلیل دادهها، جستجو، و گزارشگیری مهارتهای خود را توسعه دهند، طراحی شده است. این دوره برای کاربران مبتدی و افرادی که به دنبال دریافت گواهینامه Splunk Core Certified User هستند، مناسب است. سرفصلهای این دوره به صورت زیر هستند:
بخش 1. مقدمهای بر Splunk
فصل 1. معرفی Splunk و کاربردهای آن
-
معرفی Splunk به عنوان پلتفرم تجزیهوتحلیل دادهها.
-
کاربردهای Splunk در تجزیهوتحلیل لاگها، نظارت بر سیستمها و تحلیل دادههای زمانواقعی.
-
معرفی ویژگیهای کلیدی Splunk برای مشاغل و تیمهای IT.
فصل 2. درک مفاهیم پایهای Splunk
-
Index: مفهوم ایندکسها و نحوه ذخیرهسازی دادهها در Splunk.
-
Sourcetype: تعریف و اهمیت sourcetypeها در شناسایی و تجزیهوتحلیل دادهها.
-
Event: تعریف رویدادها و نحوه استفاده از آنها در تجزیهوتحلیل دادهها.
-
تفاوت بین دادههای ساختار یافته و غیرساختار یافته در Splunk.
فصل 3. آشنایی با محیط کاربری Splunk
-
توضیح اجزای محیط کاربری Splunk (مثل Dashboard، Search Bar و …).
-
نحوه استفاده از Splunk Web برای دسترسی به دادهها و گزارشها.
-
آشنایی با رابط جستجو و تحلیل دادهها در محیط Splunk.
-
معرفی منوها و ابزارهای مختلف در Splunk UI.
فصل 4. نصب و راهاندازی اولیه Splunk
-
پیشنیازهای نصب Splunk بر روی سیستمهای مختلف (Windows، Linux، MacOS).
-
مراحل نصب و پیکربندی اولیه Splunk.
-
شروع به کار با Splunk: اتصال به محیط و انجام اولین جستجو.
-
بررسی سیستمهای مورد نیاز (Resource Requirements) برای اجرای Splunk.
بخش 2. جمعآوری و وارد کردن دادهها
فصل 1. مقدمهای بر وارد کردن دادهها به Splunk
-
توضیح اهمیت وارد کردن دادهها به Splunk برای تجزیهوتحلیل و گزارشگیری.
-
آشنایی با منابع مختلف دادهها که میتوانند وارد Splunk شوند.
فصل 2. استفاده از Universal Forwarder
-
معرفی Universal Forwarder به عنوان ابزاری برای ارسال دادهها به Splunk.
-
مراحل نصب و پیکربندی Universal Forwarder برای ارسال دادهها از ماشینهای مختلف به Splunk.
-
تفاوتهای بین Heavy Forwarder و Universal Forwarder.
فصل 3. تنظیم sourcetype برای انواع مختلف دادهها
-
تعریف sourcetype و اهمیت آن در ساختار دادهها.
-
نحوه شناسایی و انتخاب sourcetype مناسب برای دادههای واردشده.
-
استفاده از تنظیمات خودکار Splunk برای شناسایی sourcetype دادهها.
-
پیکربندی props.conf برای سفارشیسازی sourcetype.
فصل 4. پیکربندی و مدیریت inputs.conf برای اتصال منابع داده
-
توضیح ساختار و نحوه پیکربندی فایل inputs.conf.
-
تنظیم و پیکربندی ورودیها (inputs) برای انواع منابع داده (فایلهای لاگ، دستگاهها، منابع شبکه و غیره).
-
آشنایی با پارامترهای کلیدی در فایل inputs.conf
-
استفاده از دستورات خاص برای وارد کردن دادهها از منابع مختلف (سیستمعاملها، سرویسها، پروتکلها).
فصل 5. جمعآوری دادهها از سیستمعاملها و سرویسها
-
وارد کردن دادهها از سیستمهای لینوکس/ویندوز.
-
استفاده از File Monitor برای نظارت و وارد کردن دادهها از فایلها.
-
جمعآوری دادهها از سرویسهای شبکهای مانند HTTP، SNMP، یا Syslog.
فصل 6. استفاده از پروتکلها برای وارد کردن دادهها
-
پیکربندی و جمعآوری دادهها از Syslog.
-
استفاده از HTTP Event Collector (HEC) برای وارد کردن دادهها به Splunk از برنامههای وب و سرویسهای آنلاین.
-
جمعآوری دادهها از Windows Event Logs و Active Directory.
فصل 7. مدیریت ورودیها (Inputs) برای بهینهسازی عملکرد
-
نحوه مدیریت و بهینهسازی ورودیهای داده به Splunk.
-
جلوگیری از وارد کردن دادههای تکراری و مدیریت دادههای زائد.
-
تنظیم فیلترهای ورودی برای بهبود عملکرد و کاهش حجم دادهها.
فصل 8. مدیریت دادههای استریم (Real-time Data)
-
پیکربندی Real-time Data Inputs برای نظارت و تجزیهوتحلیل دادهها در زمان واقعی.
-
استفاده از queued inputs برای مدیریت حجم بالا و دادههای واردشده.
فصل 9. نظارت و بررسی دادههای وارد شده
-
نحوه نظارت و بررسی دادهها پس از وارد شدن به Splunk.
-
استفاده از داشبوردها و گزارشهای Splunk برای بررسی دادههای وارد شده.
-
تنظیم گزارشهای خودکار برای مشاهده وضعیت و صحت دادهها.
بخش 3. جستجو و تحلیل دادهها
فصل 1. آشنایی با Search Processing Language (SPL)
-
تعریف SPL و نقش آن در جستجو و تحلیل دادهها.
-
نحوه استفاده از SPL در جستجوهای ساده و پیچیده.
-
تفاوتهای جستجوی معمولی و SPL در Splunk.
فصل 2. نوشتن جستجوهای ساده
-
نحوه نوشتن جستجوهای ابتدایی در Splunk.
-
استفاده از عملگرهای ساده مانند AND، OR، NOT.
-
جستجو بر اساس index، sourcetype، host و سایر ویژگیها.
فصل 3. جستجوهای پیشرفته با SPL
-
استفاده از عملگرهای پیشرفته برای جستجو.
-
جستجو بر اساس توالی رویدادها (Event Sequences).
-
استفاده از دستورات rex و eval برای استخراج و تغییر دادهها.
فصل 4. اعمال فیلترها برای محدود کردن نتایج
-
نحوه اعمال فیلترهای زمانی با استفاده از Time Range Picker.
-
فیلتر کردن دادهها بر اساس شرایط خاص با استفاده از دستورهای where، stats و top.
-
استفاده از دستورات dedup برای حذف رویدادهای تکراری.
فصل 5. استفاده از Time Range Picker
-
مفهوم Time Range Picker و نحوه استفاده از آن.
-
انتخاب بازههای زمانی خاص برای جستجو.
-
استفاده از فیلترهای زمانی پیشرفته برای انجام جستجوهای دقیقتر.
فصل 6. تحلیل دادهها با استفاده از دستورهای Aggregation
-
استفاده از دستورهای stats، avg، sum، count و دیگر توابع تجمیعی برای تحلیل دادهها.
-
اعمال گروهبندی و محاسبات آماری بر روی دادهها.
-
نحوه استفاده از top و rare برای شناسایی پرکاربردترین یا نادرترین دادهها.
فصل 7. تحلیل روندهای زمانی (Time-series Analysis)
-
استفاده از دستورهای timechart و chart برای تحلیل دادههای زمانی.
-
رسم نمودارهای خطی و ستونی برای نمایش تغییرات دادهها در طول زمان.
-
شناسایی روندهای بلندمدت و کوتاهمدت در دادهها.
فصل 8. شبیهسازی و بررسی رویدادها
-
نحوه شبیهسازی رویدادها با استفاده از دستورات simulation.
-
بررسی الگوهای رویدادهای مختلف در دادههای وارد شده.
-
جستجو و تحلیل رویدادهای خاص برای شناسایی حملات یا مشکلات سیستم.
فصل 9. تحلیل دادههای پیچیده با استفاده از Subsearches
-
آشنایی با subsearches و نحوه استفاده از آنها.
-
استفاده از subsearch برای فیلتر کردن نتایج جستجوهای دیگر.
-
نحوه مدیریت subsearch برای تجزیهوتحلیل دادههای پیچیده.
فصل 10. بهینهسازی جستجوها برای عملکرد بهتر
-
استفاده از دستوراتی که عملکرد جستجو را بهبود میدهند (مثلاً tstats).
-
روشهای بهینهسازی جستجو برای کاهش زمان پردازش.
-
انتخاب صحیح فیلترها و شرایط برای بهبود سرعت جستجوها.
بخش 4. فیلتر کردن و جستجو در دادهها
فصل 1. جستجو بر اساس زمان
-
استفاده از Time Range Picker برای جستجو در بازههای زمانی مختلف.
-
نحوه انتخاب زمانهای خاص برای جستجو.
-
استفاده از فیلترهای زمانی مانند “last 24 hours” یا “last week”.
فصل 2. جستجو بر اساس آیپی و سایر فیلترها
-
فیلتر کردن دادهها بر اساس IP Address.
-
جستجو و فیلتر بر اساس فیلدهای خاص (مثلاً host، source، sourcetype).
-
استفاده از عبارات شرطی مانند
AND،ORوNOTدر جستجوها.
فصل 3. دستورات تحلیل دادهها
-
استفاده از دستور stats برای تجزیهوتحلیل دادهها.
-
استفاده از دستور top برای نمایش پرتکرارترین مقادیر.
-
استفاده از دستور chart برای تجزیهوتحلیل دادهها به صورت گرافیکی.
فصل 4. استفاده از تکنیکهای پیشرفته جستجو
-
rex: استخراج مقادیر از دادههای متنی.
-
eval: انجام محاسبات یا تغییر مقادیر در دادهها.
-
استفاده از where برای ایجاد فیلترهای پیشرفته و شرطی.
-
اعمال field extraction برای ساختاردهی دادهها و استفاده بهینه از آنها.
فصل 5. مرتبسازی و گروهبندی دادهها
-
نحوه مرتبسازی دادهها بر اساس فیلدهای خاص.
-
استفاده از sort برای ترتیب دادن نتایج جستجو.
-
استفاده از دستور by برای گروهبندی دادهها بر اساس فیلدهای خاص.
-
استفاده از top و chart برای تجزیهوتحلیل گروههای داده.
فصل 6. تجزیهوتحلیل دادههای پیچیده
-
نحوه فیلتر کردن دادههای پیچیده با استفاده از ترکیب دستورها.
-
استفاده از dedup برای حذف مقادیر تکراری در دادهها.
-
بهینهسازی جستجو برای دادههای بزرگ و پیچیده.
فصل 7. جستجو و فیلتر با استفاده از Regular Expressions (RegEx)
-
استفاده از عبارات منظم برای جستجو در دادههای متنی.
-
نحوه جستجو برای الگوهای خاص با استفاده از regex.
بخش 5. نمایش دادهها و ساخت داشبورد
فصل 1. آشنایی با ابزارهای نمایش دادهها
-
معرفی انواع نمایشهای مختلف دادهها در Splunk.
-
بررسی تفاوتهای بین نمودارها، جداول، و ویجتها.
-
انتخاب مناسبترین نوع نمایش برای هر نوع داده.
فصل 2. ایجاد و تنظیم Visualizations
-
نحوه ایجاد نمودارهای مختلف (Bar Chart، Pie Chart، Line Chart، etc.).
-
استفاده از Visualizations برای نمایش دادهها به صورت گرافیکی.
-
تنظیمات مربوط به رنگها، محورها، و مقیاسها در نمودارها.
فصل 3. ساخت داشبوردهای سفارشی
-
معرفی داشبوردها و کاربرد آنها در Splunk.
-
نحوه ایجاد داشبوردهای جدید.
-
افزودن و مدیریت ویجتها (Widgets) در داشبورد.
-
ترتیبدهی و تنظیم فضای داشبورد.
فصل 4. استفاده از جداول برای نمایش دادهها
-
نحوه ایجاد جداول برای نمایش دادهها.
-
پیکربندی جداول برای نمایش دقیق دادهها.
-
استفاده از Table Visualization برای فیلتر کردن و مرتبسازی دادهها در جداول.
فصل 5. استفاده از Event Viewer برای نمایش رویدادها
-
تجزیهوتحلیل رویدادها و نمایش آنها در Event Viewer.
-
فیلتر کردن و جستجو برای رویدادهای خاص.
-
نمایش اطلاعات از چندین رویداد در یک نمایش گرافیکی.
فصل 6. ایجاد گزارشها (Reports)
-
طراحی گزارشها و نمودارهای سفارشی برای تحلیلهای پیچیده.
-
استفاده از Search Results برای تولید گزارشهای دورهای.
-
تنظیم گزارشها برای ارسال خودکار به کاربران.
فصل 7. تعامل با داشبوردها
-
تنظیم تعاملات بین اجزای مختلف داشبورد (Filters، Dropdowns، etc.).
-
استفاده از Input Variables برای کنترل دادههای نمایش دادهشده.
-
ایجاد قابلیتهای تعاملی برای داشبوردها.
فصل 8. بهینهسازی و شخصیسازی داشبورد
-
نحوه بهینهسازی داشبوردها برای نمایش سریعتر دادهها.
-
شخصیسازی داشبورد برای کاربران مختلف.
-
استفاده از Macros و Tokens برای تنظیمات پیشرفته داشبورد.
فصل 9. پیادهسازی داشبورد در محیطهای مختلف
-
پیادهسازی داشبورد در محیطهای Production و Development.
-
استفاده از داشبوردهای پویا و بهروزرسانی خودکار دادهها.
فصل 10. به اشتراکگذاری و انتشار داشبورد
-
نحوه به اشتراکگذاری داشبورد با سایر کاربران.
-
تنظیمات دسترسی به داشبوردها (Roles، Permissions).
-
مدیریت و انتشار داشبوردها به صورت عمومی یا خصوصی.
[/cdb_course_lesson][/cdb_course_lessons]
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.