SPLK-1002 문제 166

다음 평가 문이 주어졌습니다.
... | eval field1 = if(isnotnull(field1),field1,0), field2 = if(isnull(field2), "NO-VALUE", field2) fillnull을 사용할 때 다음 중 어느 것이 동일한가요?

SPLK-1002 문제 167

매크로 weekly_sales(2)에는 다음 검색 문자열이 포함되어 있습니다.
index-games I 제품 판매 평가 = $price$ $AmountS01d$
다음 중 어느 것이 결과를 반환할까요?

SPLK-1002 문제 168

필드 추출기(FX)는 사용자 정의 필드를 추출하는 데 사용됩니다. 이 사용자 정의 필드를 사용하여 보고서를 만들 수 있습니다. 그런 다음 만든 보고서를 조직의 다른 사람과 공유할 수 있습니다. 조직의 다른 사람이 공유 보고서를 실행했는데 결과가 반환되지 않으면 그 이유는 무엇일까요? (해당되는 모든 항목을 선택하세요)

SPLK-1002 문제 169

Splunk Common Information Model(CIM)은 필드 별칭, 이벤트 유형, 태그 외에 어떤 지식 개체를 사용하여 데이터를 정규화합니까?

SPLK-1002 문제 170

아래 매크로 정의를 고려할 때, 매크로를 올바르게 구성하려면 이름과 인수 필드에 무엇을 입력해야 할까요?