Troubleshooting Splunk Enterprise (TSE) – Details

Detaillierter Kursinhalt

Modul 1 - Splunk-Fehlerbehebungsmethoden und -werkzeuge

  • Beschreiben Sie den Splunk-Ansatz zur Fehlerbehebung
  • Liste der Splunk-Diagnoseressourcen und -tools
  • Ein Diag erstellen und auswerten
  • RapidDiag verwenden

Modul 2 - Indizierungsprobleme

  • Entdecken Sie die Splunk-Bereitstellungs-Topologie und ihre Server-Rollen
  • Identifizieren Sie, wo Sie den Status der Index-Time-Pipeline überprüfen können
  • Verwenden Sie das metrics.log zur Klärung des Index-Zeit-Problems

Modul 3 - Probleme bei der Eingabekonfiguration

  • Probleme bei der Dateneingabe
  • Fehlersuche bei Eingaben mit der Überwachungskonsole

Modul 4 - Probleme bei der Eingabekonfiguration

  • Probleme mit dem Deployment Server
  • Weiterleitungs- und Empfangsprobleme

Modul 4 - Indexer Cluster Management Verwaltung

  • Peer Offline und Außerbetriebnahme
  • Master App Bundles
  • Optionen für die Speichernutzung von Indexer-Clustern
  • Standortkartierung
  • Überwachungskonsole für Indexer-Cluster-Umgebung

Modul 5 - Lizenz-, Upgrade- und Benutzerverwaltungsprobleme

  • Probleme bei der Installation
  • Überlegungen zum Upgrade
  • Splunk-Lizenzierungs-Probleme
  • Splunk-Rollen und Probleme bei der Benutzerverwaltung

Modul 6 - Probleme beim Suchkopfmanagement

  • Behebung von Problemen bei der verteilten Suche
  • Erkennen von Problemen bei der Auftragsplanung
  • Lernen Sie, Absturzprobleme zu diagnostizieren
  • Beschreiben Sie, wie Sie Ressourcen für kritische Splunk-Prozesse priorisieren

Modul 7 - KV Store Collection und Lookup Management

  • Identifizieren Sie die Arten von Suchproblemen
  • Isolieren und Beheben von Suchproblemen