Escolar Documentos
Profissional Documentos
Cultura Documentos
! disclaimer
Toda informação presente neste documento só deve ser acessada por seus
responsáveis e/ou por seus destinatários. Neste documento estão presentes
informações relacionadas as operações e necessidades da empresa
REQUISITANTE, por este motivo, esse material não deverá ser compartilhado
no caso de não haver anuência de seus responsáveis e/ou por parte do
REQUISITANTE. O uso indevido das informações contidas nesse material
poderá implicar em ações legais.
Francisco Mota
Profissional de Ti com 15 anos de experiência,
formado em Análise e Desenvolvimento de
Sistemas pela UNEB e pós-graduado em Banco
de Dados e Bussiness Intelligence pela Faculdade
Instrutores
SENAC. Trabalhou com Infraestrutura de TI e
Telecomunicações pelo Exército Brasileiro e pelo
Ministério dos Transportes, com Gestão de
Serviços de TI pela RNP e hoje atua como
Consultor Splunk pela Econocom, tendo em seu
currículo as certificações Splunk Core Certified
User, Splunk Core Certified Power User e Splunk
Accredited Sales Engineer I. Na Econocom, já
atuou na Sky, Santander, AUTOPASS, Banco
Carrefour, Hub Fintech e REDE, estando alocado
no Itau desde Set/2019, atuando junto à GAM, sob
supervisão de Leonardo Gatti e Jairo Moraes.
francisco.mota@econocom.com
https://www.linkedin.com/in/francisco-mota-20358074/
A Econocom
MUNDO
+ de
19 40de experiência
ANOS 3Breceita
€ FY17 10.700
países colaboradores
A Econocom
BRASIL
+ de
DF 400
profissionais
RJ + de
SP
15 ANOS
de experiência
RS
+ de
150%
de crescimento
em 5 anos
A. Câmera ligada
B. Para duvidas ligar o microfone e interromper durante
a explicação
C. Treinamento tera 8h, iniciando as 9h e finalizando as
18h
Módulo 1 E. Alertas
F. Reports
G. Loadjob
Introdução
1. Infraestrutura Splunk
2. Search Head
3. Search Head cluster
Infraestrutura Splunk
Search Head
1. Buscas
2. Alertas
3. Reports
4. Dashboards
5. Apps
6. Autenticação
Search e Job
1. Gerenciamento de Jobs
2. Identificação dos dados disponíveis
3. Filtrando dados
4. Utilizando operadores
5. Utilização de time modifiers
6. Comandos SPL
Gerenciamento de Jobs
1. Operadores de comparação:
A. Igual: =
B. Maior que: >
C. Menor que: <
D. Diferente: =!
2. Operadores booleanos
A. NOT
B. AND
C. OR
Obs: a execução dos operadores booleanos considera esta ordem de precedência.
3. Adicionalmente, é possível agrupar consultas entre parêntes
Ex: (index=web AND action=purchase) OR (index=secure)
Utilização de time modifiers
Pontos de atenção:
1. Introdução a regex
2. Utilização de regex em consultas
3. Utilização de regex em extração de campos
Regex - Introdução
Obs: o que vem antes de um operador de repetição não precisa ser apenas 1 caractere. Pode ser uma classe ou
qualquer outra forma de agrupamento.
Regex - Introdução
A. A RegEx Tipo: (\w+) reconhece o padrão Tipo: padrão e captura padrão no grupo 1
2. regex: remove resultados que não batem com uma expressão regular
específica;
index=secure| regex _raw= "((\d+\.){3}\d+)"
Utilização de regex em extração de campos
Alertas
1. Criação de alertas
2. Permissões do alerta
3. Agendamento de execução
4. Definição de triggers
5. Adicionar ações ao alerta
6. Gerenciamento de alertas
Criação de alertas
1. Criação de reports
2. Gerenciamento do report
a) Permissões
b) Agendamento
c) Aceleração
Criação de um report
1. Criação de job’s
2. Utilização de loadjob
Criação de job’s
Utilização de loadjob
Exemplo:
| loadjob savedsearch="admin:search:MySavedSearch“
Obrigado!