Splunk의 이벤트 주석의 경우 필수 필드는 시간입니다(옵션 B). 시간 필드는 타임라인 시각화에서 주석을 적용해야 하는 시점 또는 시간 범위를 지정하므로 주석을 데이터 내의 올바른 시간적 컨텍스트와 연관시키는 데 필수적입니다.
SPLK-1004 문제 12
대시보드 문제를 해결하는 한 가지 방법은 무엇입니까?
정답: B
Splunk에서 대시보드 문제를 해결하는 한 가지 효과적인 방법은 검색 및 보고 앱의 문제 해결 대시보드로 이동하는 것입니다(옵션 B). 이 대시보드는 다른 대시보드 및 검색의 성능과 잠재적인 문제에 대한 통찰력을 제공하여 문제를 진단하고 해결할 수 있는 중앙 집중식 장소를 제공합니다. 이 방법을 사용하면 문제를 식별하고 해결하기 위해 내장된 도구와 보고서를 활용하여 문제 해결에 대한 구조적인 접근 방식을 사용할 수 있습니다.
SPLK-1004 문제 13
xyseries 명령의 결과는 무엇입니까?
정답: B
Splunk에서 xyseries 명령의 결과는 통계와 유사한 출력을 차트와 같은 출력으로 변환하는 것입니다(옵션 B). xyseries 명령은 각 행이 차트에 그리는 데 적합한 x 및 y 값의 고유한 조합을 나타내도록 검색 결과를 재구성하므로 여러 데이터 요소 간의 복잡한 관계를 더 쉽게 시각화할 수 있습니다.
SPLK-1004 문제 14
환경 전반에 걸쳐 표준 시간대를 가정하면 어떤 구문이 항상 사이에서 ewnt를 반환합니까? 오전 2시와 5시?
정답: B
환경 전반에 걸쳐 표준 시간대를 가정하여 항상 오전 2시부터 오전 5시 사이의 이벤트를 반환하려면 올바른 Splunk 검색 구문은 early=-2h@h AND 최신=-5h@h입니다(옵션 B). 이 구문은 상대 시간 수정자를 사용하여 현재 시간(-2h@h)으로부터 2시간 전부터 시작하여 끝나는 범위를 지정합니다. 현재 시간(-5h@h)부터 5시간 전, 원하는 시간 창을 효과적으로 캡처합니다.
SPLK-1004 문제 15
동적 드릴다운을 사용하여 여러 필드를 다른 대시보드로 전달하는 데 사용되는 XML 요소는 무엇입니까?
정답: D
대시보드용 Splunk Simple XML에서 동적 드릴다운은 <link>, <condition> 또는 <pass_token>이 아닌 <drilldown> 요소 내에서 구성됩니다. 여러 필드를 다른 대시보드에 전달하려면 <drilldown> 요소 내에서 <set>토큰 조합을 사용합니다. 각<set>토큰은 전달될 필드 또는 값을 지정합니다. 올바른 구성은 <drilldown> 요소 내에서 다음과 유사할 수 있습니다. <드릴다운> <set token="token1">$row.field1$</set> <set token="token2">$row.field2$</set> <link target="_blank">/app/search/new_dashboard</link> </드릴다운> 이 구성에서 $row.field1$ 및 $row.field2$는 클릭한 이벤트의 필드 값에 대한 자리 표시자이며 tokenstoken1 및 token2에 할당됩니다. 그런 다음 이러한 토큰을 대상 대시보드에서 사용하여 값을 받을 수 있습니다. <link> 요소는 대상 대시보드를 지정합니다. 정확한 구문은 드릴다운의 특정 요구 사항 및 대시보드 구성에 따라 달라질 수 있습니다.