Multivalue Fields

Kód kurzu: SPLUNKMULTF

Táto časť nie je lokalizovaná

This three-hour course is for power users who want to become experts on searching and manipulating multivalue data. Topics will focus on using multivalue eval functions and multivalue commands to create, evaluate, and analyze multivalue data.

Odborní
certifikovaní lektori

Mezinárodne
uznávané certifikácie

Široká ponuka technických
a soft skills kurzov

Skvelý zákaznicky
servis

Prispôsobenie kurzov
presne na mieru

Termíny kurzov

Počiatočný dátum: Individuálny

Forma: Individuálna

Dĺžka kurzu: 3 hodiny

Jazyk: en

Cena bez DPH: 540 EUR

Registrovať

Počiatočný
dátum
Miesto
konania
Forma Dĺžka
kurzu
Jazyk Cena bez DPH
Individuálny Individuálna 3 hodiny en 540 EUR Registrovať
G Garantovaný kurz

Nenašli ste vhodný termín?

Napíšte nám o vypísanoe alternatívneho termínu na mieru.

Kontakt

Štruktúra kurzu

Táto časť nie je lokalizovaná

Topic 1 – What are Multivalue Fields?

  • Understand multivalue fields
  • Understand multivalue fields
  • Define self-describing data
  • Understand how JSON data is handled in Splunk
  • Use the spath command to interpret self-describing data
  • Use the mvzip and mvexpand commands to manipulate multivalue fields
  • Convert single-value fields to multivalue fields with specific commands and functions

Topic 2 – Creating Multivalue Fields

  • Create multivalue fields with the makemv command and the split function of the eval command

Topic 3 – Evaluating Multivalue Fields

  • Use the mvcount, mvindex, and mvfilter eval functions to evaluate multivalue fields

Topic 4 – Manipulating Multivalue Data

  • Use the mvsort, mvzip, mvjoin, mvmap, and mvappend eval functions and the mvexpand command to analyze multivalue data

Predpokladané znalosti

Táto časť nie je lokalizovaná

To be successful, students should have a solid understanding of the following:

  • How Splunk works
  • Creating search queries

Potrebujete poradiť alebo upraviť kurz na mieru?

daniel

Daniel Šťastný

pruduktová podpora