- PVSM.RU - https://www.pvsm.ru -

Splunk How-to, или Как и где научиться Splunk

Splunk How-to, или Как и где научиться Splunk - 1

В этой статье мы хотим поделиться с вами полезными материалами и ресурсами, с помощью которых можно научиться работать в Splunk. Понятно, что самый лучший опыт — это участие в проектах и набивание собственных шишек на практике, но все таки теория тоже важна. В этой статье мы расскажем как и где лучше изучать Splunk.

1. Книги

Splunk Operational Intelligence Cookbook

Splunk How-to, или Как и где научиться Splunk - 2

В книге рассматриваются многие темы, с которыми вы столкнетесь при работе в Splunk, начиная с загрузки данных, заканчивая созданием продвинутых аналитических отчетов с использованием языков XML и Python. В книге по каждой теме есть пошаговая инструкция со скриншотами.

Скачать можно тут [1]

Implementing Splunk Big Data Reporting and Development for Operational Intelligence

Splunk How-to, или Как и где научиться Splunk - 3

Эта книга во многом схожа с предыдущей по темам, структурой изложения с практическими примерами, но в ней меньше говорится о простом и делается акцент на «advanced» методиках поиска, визуализации, конфигурировании архитектуры Splunk и тд.

Скачать можно тут [2]

Exploring Splunk Search Processing Language (SPL) Primer And Cookbook

Splunk How-to, или Как и где научиться Splunk - 4

В этой книги основной акцент делается на построение запросов и язык запросов SPL: логика, функции, синтаксис.

Скачать можно тут [3].

Следует отметить, что в книгах нет ничего сверх нового, чего вы не найдете в официальной документации, ссылки на которую будут в следующем разделе, также некоторые функции уже могут быть изменены в новых версиях Splunk и актуальную информацию лучше смотреть там, но все же, в книгах информация представлена в более простом и понятном для пользователя (особенно начинающего) формате.

2. Полезные материалы и сайты

Manuals Splunk Enterprise

Splunk How-to, или Как и где научиться Splunk - 5

Самый основной источник, из которого можно получить всю актуальную информацию о работе в Splunk. Все, что можно реализовать в Splunk, вы можете найти здесь: инструкцию по загрузке разных типов данных из различных источников, подробную справку по каждой функции языка SPL, инструкцию по всем способам визуализации и созданию отчетности, руководство по администрированию системы, устранению неполадок и тд. Каждая страница имеет несколько версий в зависимости от того, информация о какой версии Splunk вам нужна.

Среди минусов этого руководства хочется отметить, что там слишком много информации, чтобы легко найти именно то, что нужно (особенно если вы начинающий пользователь), а также сложная система гиперссылок с одной темы на другую. Наш совет: если вы попали в какой-то раздел, не пытайтесь изучать его с середины и искать ответы на вопросы в разных частях — прочитайте раздел полностью. Да это займет больше времени, но понимания будет гораздо больше.

Ссылка на ресурс [4]

Splunk Quick Reference Guide

Splunk How-to, или Как и где научиться Splunk - 6

Небольшой обзор на 6 страниц, в котором даны определения основных понятий системы, а также синтаксиса языка SPL. Обычно мы используем его как настольный “читшит”, так как там собраны самые распространенные команды.

Ссылка на ресурс [5]

Splunk Answers

Форум, на котором пользователи задают вопросы другим пользователям по поводу различных затруднений в работе. Если у вас возникает проблема, но наверняка вы сможете найти готовое решение там или самостоятельно задать вопрос. Главное плюс этого форума, что сотрудники спланка мониторят и апрувят правильные ответы. А еще там можно выиграть билет ежегодную конференцию splunk.conf за высокую карму.

Ссылка на ресурс [6]

Splunk блог

В блоге представлено множество статей о трендах в области информационных технологий и как Splunk с ними связан. Именно здесь публикуются реальные кейсы использования Splunk и различные “best practices” причем статьи пишут довольно прокаченые спланкеры. Однако там как и во всех блогах проскакивают и маркетинговые статьи, куда уж без них.

Ссылка на ресурс [7]

Статьи на Хабре

Splunk How-to, или Как и где научиться Splunk - 7

Мы регулярно выпускаем статьи связанные с работой Splunk. Инструкции по работе с системой, интеграции с другими системами и различные обзоры. Мы сохраняем полный список для удобной навигации здесь [8], он постоянно пополняется.

3. Видео

Если кому-то лень читать, то можно смотреть. Ниже мы опубликовали ссылки на различные каналы с видео контентом. Возможно видео это немного долго, но за то там видно на какие кнопки и как нажимать.

Официальные образовательные видео на сайте –> ссылка [9]

Youtube канал Splunk –> ссылка [10]

Youtube канал Splunk How-to –> ссылка [11]

Наше видео

4. Обучение

Splunk How-to, или Как и где научиться Splunk - 8

У Splunk есть множество официальных обучений. Схема обучения примерно одинаковая: изучение теоретического материала (видео или инструктор) и выполнение практических лаб на тестовом Splunk, затем тест и получение сертификата. Их можно найти тут [12].

В основном курсы платные, но есть и несколько бесплатных:

Splunk Fundamentals 1 [13]

В этом курсе рассказывается о интерфейсе Splunk, основных элементах и их предназначении, как создавать поисковые запросы, использовать для этого поля, получать статистику из ваших данных, создавать отчеты, панели мониторинга и предупреждения (алерты). Если вы только начинаете — это must have.

Splunk User Behavior Analytics [14]

В этом курсе изучается интерфейс и функции приложения для Splunk User Behavior Analytics. По большому счету, данный курс вам покажет что такое UBA от спланка.

Splunk Infrastructure Overview [15]

Этот курс дает обзор инфраструктуры Splunk Enterprise. Пользователи получают информацию о том, как преобразовать развертывание Splunk из одного экземпляра в распределенную среду.

Официальное очное обучение в России на русском языке

С августа 2018 года можно будет обучаться очно в России, получая официальный сертификат Splunk. 9 -11 августа 2018, в Москве пройдет обучение Splunk Fundamentals 2. Узнать подробную информацию о курсе и зарегистрироваться можно тут [16].


Если вам интересна эта тема или Splunk в целом, то пишите комментарии, мы будем рады вам ответить. Подписывайтесь в нашу группу VK [17] и канал Telegram [18], если хотите быть в курсе новых статей.

Автор: JuliaKoroleva

Источник [19]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/obuchenie/285970

Ссылки в тексте:

[1] тут : http://www.pavleck.net/bookinfo/splunk-operational-intelligence-cookbook-over-70-practical-recipes-to-gain-operational-da.pdf/

[2] тут: https://github.com/hayderimran7/free-tech-ebooks-from-packtpub/blob/master/Implementing%20Splunk%20Big%20Data%20Reporting%20and%20Development%20for%20Operational%20Intelligence/9781849693288-IMPLEMENTING_SPLUNK_BIG_DATA_REPORTING_AND_DEVEL.pdf

[3] тут: https://www.splunk.com/pdfs/ebooks/exploring-splunk.pdf

[4] Ссылка на ресурс : http://docs.splunk.com/Documentation/Splunk

[5] Ссылка на ресурс: https://www.splunk.com/pdfs/solution-guides/splunk-quick-reference-guide.pdf

[6] Ссылка на ресурс: https://answers.splunk.com/answers/index.html

[7] Ссылка на ресурс: https://www.splunk.com/blog/homepage.html

[8] здесь: https://habr.com/company/tssolution/blog/358734/

[9] ссылка: https://www.splunk.com/en_us/training/videos/all-videos.html

[10] ссылка: https://www.youtube.com/user/splunkvideos

[11] ссылка: https://www.youtube.com/channel/UCjwOFZzLPnji1EstaVyyvAw

[12] тут: https://www.splunk.com/en_us/training.html

[13] Splunk Fundamentals 1 : https://www.splunk.com/en_us/training/free-courses/splunk-fundamentals-1.html

[14] Splunk User Behavior Analytics : https://www.splunk.com/en_us/training/free-courses/user-behavior-analytics.html

[15] Splunk Infrastructure Overview : https://www.splunk.com/en_us/training/free-courses/splunk-infastructure-overview.html

[16] тут: http://ntcru.tilda.ws/splunk-fundamentals-2

[17] VK: https://vk.com/ts_solution

[18] Telegram: https://t.me/tssolution

[19] Источник: https://habr.com/post/417065/?utm_source=habrahabr&utm_medium=rss&utm_campaign=417065