사후 처리 검색이 포함된 대시보드 패널의 기본 검색이 새로 고쳐지면 이러한 사후 처리 검색이 포함된 패널이 자동으로 새로 고쳐집니다(옵션 C). 후처리 검색은 기본 검색의 범위와 결과를 상속하며, 기본 검색이 업데이트되거나 재실행되면 후처리 결과가 다시 계산되어 최신 데이터를 반영합니다.
SPLK-1004 문제 22
다음 중 분할 함수에 대한 유효한 구문은 무엇입니까?
정답: B
Splunk에서 분할 함수를 사용하기 위한 유효한 구문은 다음과 같습니다. | eval AreaCodes = Split(phoneNumber, "_")(옵션 B). 분할 함수는 지정된 구분 기호(이 경우 밑줄)를 기준으로 문자열을 하위 문자열 배열로 나눕니다. 결과 배열은 새 필드인 AreaCodes에 저장됩니다.
SPLK-1004 문제 23
제품 "a, b, c, d"에서 muitlvalue Add가 어떻게 처리됩니까?
정답: D
Splunk에서 다중값 필드 product="a, b, c, d"를 처리하려면 올바른 명령은 ...| makemv delim="," product(옵션 D). delim 인수가 있는 makemv 명령은 필드 값을 다중값 필드로 분할하기 위한 구분 기호(이 경우 쉼표)를 지정합니다. 이를 통해 제품 필드 내의 각 값을 별도의 엔터티로 더 쉽게 조작하고 분석할 수 있습니다.
SPLK-1004 문제 24
다음 중 외부 조회에 액세스하는 데 사용할 수 있는 것은 무엇입니까?
정답: D
Splunk는 외부 데이터로 검색 결과를 강화하는 스크립트나 바이너리 실행 파일일 수 있는 외부 조회 사용을 지원합니다. 이러한 외부 조회는 다양한 스크립팅 언어로 작성되거나 바이너리 실행 파일로 컴파일될 수 있습니다. 제공된 옵션 중에서 Python 및 바이너리 실행 파일(옵션 D)은 Splunk에서 외부 조회를 생성하는 데 일반적으로 사용됩니다. Python은 Splunk의 API 및 데이터 구조와 쉽게 상호 작용할 수 있는 널리 사용되는 프로그래밍 언어이며, 바이너리 실행 파일은 더 복잡하거나 성능이 중요한 조회 작업에 사용할 수 있습니다. Perl 및 Ruby(옵션 A 및 B)는 이 맥락에서 덜 일반적으로 사용되며 바이너리 실행 파일(옵션 C)과 결합된 Perl은 Python만큼 Splunk 외부 조회의 표준이 아닙니다.
SPLK-1004 문제 25
고유한 필드 값의 정렬된 목록을 반환하는 데 사용되는 통계 함수는 무엇입니까?
정답: A
Splunk의 stats 명령에 있는 값 함수는 고유한 필드 값의 정렬된 목록을 반환하는 데 사용됩니다(옵션 A). 이 기능은 검색에서 반환된 이벤트 전반에 걸쳐 지정된 필드의 모든 고유 값을 나열하여 데이터를 요약하는 데 특히 유용하며, 이는 해당 필드와 관련된 데이터의 다양성 및 분포에 대한 통찰력을 제공할 수 있습니다.