Splunk On-Call Administration (SOCA) – Details

Detaillierter Kursinhalt

Modul 1 - Einführung und Planung

  • Erstellen Sie einen Plan für die Reaktion auf Vorfälle
  • Beschreiben Sie den Ablauf eines typischen Vorfalls in Splunk On-Call
  • Erläuterung der Splunk-Bereitschaftskonzepte einschließlich Eskalationsrichtlinien, Vorfälle und Aktionen
  • Neue Benutzer anlegen
  • Erstellen von Benutzer-Paging-Richtlinien (Benachrichtigungen)
  • Planung von Bereitschaftsdiensten

Modul 2 - Benutzer, Teams, Rotationen und Eskalationsrichtlinien

  • Beschreiben Sie den Ablauf der Einrichtung von Splunk On-Call
  • Unterscheidung zwischen Splunk On-Call Benutzerrollen
  • Erstellen von Teams und Hinzufügen von Benutzern über die Benutzeroberfläche und die API
  • Hinzufügen und Entfernen von Teamleitern
  • Erstellung von Bereitschaftsdienstplänen mit Schichten, Rotationen und Mitgliedern
  • Erstellung von Eskalationsrichtlinien für eingehende Vorfälle

Modul 3 - Konfigurieren von Integrationen und Warnungen

  • Beschreiben Sie den Zweck eines Leitweglenkungsschlüssels
  • Erstellen eines Routing-Schlüssels unter Verwendung bewährter Verfahren
  • Konfigurieren von Splunk On-Call-Integrationen

Modul 4 - Berichterstattung über Teamaktivitäten und Leistung

  • Unterscheiden Sie zwischen den verschiedenen Arten von Berichten
  • Erstellen eines Berichts zur Nachbereitung des Vorfalls
  • Antwortmetriken verfolgen
  • Bericht über den Bereitschaftsdienst anpassen
  • Verfolgen Sie den Verlauf von Vorfällen im Nachhinein mithilfe des Vorfallshäufigkeitsberichts (nur Enterprise Edition)

Modul 5 - Erweiterte Funktionen

  • Verwenden Sie die Alert Rules Engine, um Anmerkungen zu einem Vorfall hinzuzufügen
  • Verwenden Sie die Alert Rules Engine, um einen Alert umzuwandeln
  • Umleitung oder Stummschaltung von Vorfällen je nach Inhalt
  • Erstellen Sie ausgehende Webhooks zur Erweiterung der Produktfunktionalität
  • Verwenden Sie das öffentliche API-Portal, um Einzelheiten über die öffentliche API zu erfahren