다음 중 ITSI에 대한 배포 권장 사항은 무엇입니까? (해당되는 항목을 모두 선택하세요.)
정답: A,B,C
환경에 따라 자체 Enterprise Security 배포의 하드웨어 사양을 최소 하드웨어 요구 사항 이상으로 늘려야 할 수도 있습니다. 전용 검색 헤드 또는 검색 헤드 클러스터에 Splunk Enterprise Security를 설치합니다. Splunk 플랫폼은 인덱서를 사용하여 수평으로 확장합니다. Enterprise Security 배포에 필요한 인덱서 수는 데이터 볼륨, 데이터 유형, 보존 요구 사항, 검색 유형 및 검색 동시성에 따라 다릅니다. 참조: ITSI 배포에는 많은 양의 데이터 수집 및 처리로 인해 기본 Splunk 요구 사항보다 더 많은 하드웨어 리소스가 필요한 경우가 많기 때문에 A, B, C는 정답입니다. ITSI 배포에는 ITSI 앱을 실행하고 모든 ITSI 관련 검색 및 대시보드를 처리하는 전용 검색 헤드도 필요합니다. ITSI 배포에서는 KPI 검색의 수와 빈도에 따라 필요한 인덱서의 수도 증가할 수 있으며, 이로 인해 대량의 요약 데이터가 생성될 수 있습니다. 참조: ITSI 배포 개요, ITSI 배포 계획
SPLK-3002 문제 12
KPI를 해당 서비스의 엔터티로만 자동으로 제한하고 각 엔터티에 대한 KPI 값을 생성하려면 어떻게 해야 합니까?
정답: D
SPLK-3002 문제 13
분산 검색에서 검색 헤드 이외의 인스턴스에 어떤 구성 요소를 설치해야 합니까?
정답: A
설명 SA-IndexCreation은 모든 인덱서에 필요합니다. 비클러스터형 분산 환경의 경우 SA-IndexCreation을 개별 인덱서의 $SPLUNK_HOME/etc/apps/에 복사합니다.
SPLK-3002 문제 14
에피소드란 무엇인가요?
정답: C
이는 더 큰 시퀀스의 일부로 발생하는 주목할만한 이벤트 또는 개별적으로 고려되는 사건 또는 기간의 중복이 제거된 그룹입니다. 참조: 에피소드는 더 큰 시퀀스의 일부로 발생하는 주목할만한 이벤트 또는 개별적으로 고려되는 사건 또는 기간의 중복 제거된 그룹입니다. 에피소드는 경고 소음을 줄이고 IT 서비스에 영향을 미치는 가장 중요한 문제에 집중하는 데 도움이 됩니다. 에피소드는 심각도, 소스, 제목 등과 같은 특정 기준에 따라 주목할만한 이벤트를 그룹화하는 방법을 결정하는 규칙 집합인 집계 정책에 의해 생성됩니다. 에피소드 검토를 사용하여 ITSI에서 에피소드를 보고, 관리하고, 해결할 수 있습니다. 에피소드를 정의하는 진술은 다음과 같습니다. C) 주목할만한 이벤트 그룹. 에피소드는 몇 가지 공통 요인으로 관련된 하나 이상의 주목할만한 사건으로 구성되기 때문에 이는 사실입니다. 다른 옵션은 다음과 같은 이유로 에피소드 정의가 아닙니다. A) 워크플로 작업. 워크플로 작업은 소유자 할당, 상태 변경, 댓글 추가 등 에피소드에 대해 수행할 수 있는 작업이기 때문에 이는 사실이 아닙니다. B) 심층 다이빙. 심층 분석은 ITSI의 KPI 및 지표에 대한 과거 추세와 이상 현상을 분석할 수 있는 대시보드이기 때문에 이는 사실이 아닙니다. D) 주목할만한 사건. 주목할 만한 이벤트는 경고 그룹이 아니라 특정 조건이나 상관관계를 기반으로 ITSI에서 생성한 경고이기 때문에 이는 사실이 아닙니다.
SPLK-3002 문제 15
다음 중 기본 검색의 특징은 무엇입니까?
정답: B
참조: 기본 검색은 동일한 데이터 소스를 사용하는 여러 KPI에서 공유할 수 있는 검색 정의입니다. 기본 검색은 여러 유사한 KPI를 통합하여 검색 성능을 향상시키고 검색 부하를 줄일 수 있습니다. 기본 검색의 특징 중 하나는 서비스 KPI에 대한 지표를 계산하기 위해 서비스에 할당된 엔터티를 필터링할 수 있다는 것입니다. 즉, 엔터티 필터링 규칙을 사용하여 기본 검색 결과를 기반으로 각 KPI와 관련된 엔터티를 지정할 수 있습니다. 참조: ITSI에서 KPI 기본 검색 생성, [기본 검색을 기반으로 KPI에 대한 엔터티 필터링]