A. 조회 명령을 사용해야 합니다.
B. inputlookup 명령을 사용하여 조회 파일을 확인해야 합니다.
C. 조회 파일을 Splunk에 업로드해야 합니다.
D. 조회 정의를 생성해야 합니다.
A. 이 옵션을 사용하면 새 쿼리가 실행됩니다.
B. Splunk의 타임라인에는 클릭 및 드래그와 같은 기능이 없습니다.
C. 드래그하여 범위를 선택한 후의 새로운 결과는 이벤트를 필터링하고 가장 최근의 항목을 먼저 표시합니다.
D. 새 쿼리를 실행하지 않습니다.
메일 주소를 입력하시고 다운로드 하세요. Splunk.SPLK-1001.v2024-02-26.q147 모의시험 시험자료를 다운 받으세요.