Überblick
Dies ist ein kostenloses E-Learning-Modul, das Teil mehrerer Lernpfade ist. Dieses Modul sollte in der Reihenfolge konsumiert werden, die in den entsprechenden Lernpfaden empfohlen wird.
Voraussetzungen
Um erfolgreich zu sein, sollten die Studierenden über ein solides Verständnis der folgenden Punkte verfügen:
- Wie Splunk funktioniert
- Erstellen von Suchanfragen
- Wissensobjekte
Kursziele
- Was sind Felder?
- Was ist Field Discovery?
- Felder in Suchvorgängen verwenden
- Vergleich zwischen temporären und persistenten Feldern
- Enriching Data
Produktbeschreibung
Dieses dreistündige Modul richtet sich an Power-User, die mehr über Felder und die Verwendung von Feldern in Suchen erfahren möchten. Die Themen konzentrieren sich auf die Erläuterung der Rolle von Feldern in Suchvorgängen, die Feldsuche, die Verwendung von Feldern in Suchvorgängen und den Unterschied zwischen dauerhaften und temporären Feldern. Im letzten Thema wird erläutert, wie Felder aus anderen Datenquellen zur Anreicherung von Suchergebnissen verwendet werden können.
Outline
Thema 1 - Was sind Felder?
- Verstehen von Feldern und automatischer Feldextraktion
- Erkunden Sie die Felder-Seitenleiste
- Felder zur Liste der ausgewählten Felder hinzufügen
- Untersuchen und Erstellen von Berichten über das Fenster Felder
Thema 2 - Was ist eine Feldforschung?
- Field Discovery verstehen
- Untersuchung der Suchmodi und ihrer Auswirkungen auf die Suchergebnisse
Thema 3 - Verwendung von Feldern in Suchvorgängen
- Richtige Verwendung von Feldern in der einfachen Suche
- Felder mit Operatoren verwenden
- Verwenden Sie den Befehl rename
- Verwenden Sie den Befehl fields, um die Suchleistung zu verbessern
Thema 4 - Vergleich zwischen temporären und persistenten Feldern
- Unterscheidung zwischen temporären und persistenten Feldern
- Erstellen Sie temporäre Felder mit dem Befehl eval
- Extrahieren temporärer Felder mit den Befehlen erex und rex
Thema 5 - Anreicherung von Daten
- Verstehen, wie Felder aus Lookups, berechneten Feldern, Feldaliasen und Feldextraktionen Daten anreichern
Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.