精通Splunk機器數據處理與分析 版權信息
- ISBN:9787121276767
- 條形碼:9787121276767 ; 978-7-121-27676-7
- 裝幀:暫無
- 冊數:暫無
- 重量:暫無
- 所屬分類:>
精通Splunk機器數據處理與分析 本書特色
splunk 是機器數據的引擎,使用 splunk 可收集、索引和利用所有應用程序、服務器和設備生成的快速移動型計算機數據 。這項技術對于進行大數據分析、在線服務、教育、醫療以及通信有非常重要的作用。通過本書,讀者可以了解splunk的發展歷程,及其如何與組織建設路線相融合。掌握先進的搜索主題,并且對理論進行深入研究可以使splunk表格、圖表、字段及實例的優勢**化。通過本書,讀者可以了解到如何更好促進splunk應用及其監測功能。特別適合splunk的研發者閱讀。
精通Splunk機器數據處理與分析 內容簡介
Splunk 是機器數據的引擎,使用 Splunk 可收集、索引和利用所有應用程序、服務器和設備生成的快速移動型計算機數據 。這項技術對于進行大數據分析、在線服務、教育、醫療以及通信有非常重要的作用。通過本書,讀者可以了解Splunk的發展歷程,及其如何與組織建設路線相融合。掌握先進的搜索主題,并且對理論進行深入研究可以使Splunk表格、圖表、字段及實例的優勢*大化。通過本書,讀者可以了解到如何更好促進Splunk應用及其監測功能。特別適合Splunk的研發者閱讀。
精通Splunk機器數據處理與分析 目錄
第1章 splunk的應用 11.1 splunk的定義 11.2 處理通用文件 41.3 保密性與安全性 51.4 傳統應用案例 71.4.1 調查研究性搜索 81.4.2 監測 101.4.3 操作領域的可視化 121.4.4 決策支持——實時分析 141.5 splunk——創新應用 171.5.1 客戶關系管理 171.5.2 新興的技術 171.5.3 知識發現和數據分析 181.5.4 災難恢復 181.5.5 病毒防護 181.5.6 加強結構化數據 181.5.7 項目管理 191.5.8 防火墻應用程序 191.5.9 企業無線解決方案 191.5.10 hadoop技術 191.5.11 媒體評估 201.5.12 社交媒體 201.5.13 移動設備管理 201.6 splunk的實際應用 211.7 小結 21第2章 高級搜索 222.1 splunk搜索 222.1.1 搜索儀表板 222.1.2 新建搜索儀表板 232.1.3 splunk搜索機制 232.1.4 splunk快速參考指南 242.1.5 請幫助我 242.1.6 基本優化 242.1.7 快速、詳細或智能搜索模式 252.1.8 指令的分解 262.1.9 了解稀疏和密集搜索之間的差別 262.1.10 搜索運算符、指令格式和標簽 262.1.11 處理流程 272.1.12 布爾表達式 282.1.13 將我放在“引號”內,否則需要轉碼 292.1.14 在splunk中添加標簽 302.1.15 事物型搜索 322.2 知識管理 332.3 子級搜索 352.3.1 子級搜索的輸出設置 362.3.2 search job inspector 372.4 使用參數進行搜索 382.5 splunk宏 392.5.1 創建自定義宏指令 402.5.2 使用宏 402.5.3 splunk的限制條件 412.6 搜索結果 422.6.1 splunk基本搜索案例 422.6.2 更多的格式選項 432.7 總結 43第3章 掌握表格、圖表和字段的使用方法 443.1 表格、圖表和字段 443.1.1 匯總成表 453.1.2 以圖表的形式返回搜索結果 503.2 splunk目錄存放 563.2.1 使用timechart指令報表 573.2.2 timechart指令需要的參數 583.2.3 目錄存放時間范圍vs per_*函數 583.3 挖掘分析 593.3.1 挖掘分析選項 613.3.2 基本的分析功能 623.3.3 行分析 623.3.4 單元格分析 633.3.5 圖表分析 653.3.6 圖例 663.4 透視表 663.4.1 透視編輯器 683.4.2 使用透視元素 693.5 拆分 703.6 column values(列值) 713.7 數據透視表格式 713.8 一個簡單的例子 723.9 sparklines(走勢圖) 743.10 總結 76第4章 查詢(lookup) 774.1 簡介 774.2 配置簡單的字段查詢(field lookup) 794.2.1 在splunk 網頁端中定義查詢(lookup) 794.2.2 自動查詢(automatic lookups) 854.2.3 配置文件(configuration files) 884.2.4 使用配置文件(configuration file)執行查詢(lookup)——示例 904.2.5 填充查詢表(lookup table) 914.2.6 使用dedup(去重復指令)處理 重復值(duplicate) 934.2.7 動態查詢(dynamic lookup) 944.2.8 使用splunk網頁端 954.2.9 使用配置文件(configuration file)替代 splunk網頁端 974.2.10 時基查詢(time-based lookup) 994.2.11 出現兩個一樣的值 1034.3 指令(command)綜述 1054.3.1 lookup(查詢)指令 1054.3.2 inputlookup(輸入查詢)指令與outputlookup(輸出查詢)指令 1054.3.3 inputcsv(輸入csv)指令與outputcsv (輸出csv)指令 1064.4 總結 108第5章 先進的儀表板 1095.1 創建有效的儀表板 1095.1.1 視圖 1105.1.2 面板 1115.1.3 模塊 1115.2 表格搜索 1125.3 返回儀表板 1175.3.1 面板編輯器 1175.3.2 可視化編輯器 1175.3.3 詳細學習儀表板編輯器 1185.3.4 構建儀表板 1195.3.5 儀表板與xml 1285.3.6 給我的世界上色 1315.4 搜索詳解 1325.5 動態挖掘 1375.6 真實、即時的解決方案 1415.7 總結 143第6章 索引庫與索引 1446.1 索引的重要性 1446.2 什么是splunk索引 1456.2.1 事件處理 1456.2.2 索引構成 1466.2.3 默認索引庫 1476.3 索引、indexers和集群 1476.4 splunk索引庫管理 1486.5 處理多個索引庫 1506.5.1 創建多個索引的原因 1506.5.2 創建和編輯splunk索引 1506.5.3 其他索引方法 1536.5.4 使用新建索引 1556.5.5 將所有事件納入索引 1556.5.6 導入具體事件 1576.6 刪除索引庫及索引的數據 1596.6.1 刪除splunk事件 1596.6.2 刪除數據 1626.7 配置索引庫 1666.8 移動索引數據庫 1666.9 擴展splunk索引 1676.10 容量 1676.11 淺談限制 1686.12 總結 171第7章 改進app 1727.1 基礎應用程序 1727.1.1 應用程序列表 1737.1.2 安裝應用程序 1767.1.3 禁用或刪除splunk應用程序 1797.2 byo或創建自定義應用程序 1807.3 應用程序常見問題解答 1807.4 splunk的端對端自定義 1817.5 應用程序創建的準備工作 1817.5.1 開啟splunk應用程序創建 1827.5.2 分享應用程序 1997.6 總結 199第8章 監測與報警 2008.1 監測內容 2008.1.1 recipes 2028.1.2 將splunk指向數據 2028.1.3 監測范疇 2038.2 高級監測 2048.3 定位、定位、定位 2048.4 利用轉發器 2058.5 我能使用應用程序嗎 2078.6 splunk中的windows輸入 2088.7 開始監測 2098.7.1 自定義數據 2098.7.2 輸入端鍵入 2108.8 splunk用監測到的數據做什么 2108.9 splunk 2128.9.1 該程序在哪 2128.9.2 安裝程序 2138.10 查看splunk部署監控器程序 2168.11 關于預警 2178.12 編輯預警 2258.12.1 編輯描述 2258.12.2 編輯權限 2268.12.3 編輯預警類型和觸發機制 2268.12.4 編輯動作 2278.12.5 禁用預警 2288.12.6 復制預警 2288.12.7 刪除預警 2298.13 scheduled或real time 2298.14 擴展功能 2308.14.1 splunk加速 2318.14.2 有效期 2318.14.3 提要項索引 2328.15 總結 232第9章 交易型splunk 2339.1 交易及交易類型 2339.2 交易搜索 2359.2.1 splunk交易案例 2369.2.2 交易指令 2379.2.3 交易和宏搜索 2389.2.4 回顧搜索宏 2399.3 交易的高級應用 2439.3.1 設置交易類型 2439.3.2 匯總——事件集合與關聯 2479.3.3 并發事件 2479.3.4 避免什么——stats而非transaction 2519.4 總結 253第10章 splunk-企業板塊 25410.1 基本概念 25410.2 **案例 25510.3 splunk知識的定義 25610.3.1 數據解釋 25710.3.2 數據的分類 25710.3.3 數據改進 25710.3.4 標準化 25810.3.5 建模 25810.4 戰略知識管理 25810.5 用splunk知識管理進行對象管理 26010.6 為文檔創建命名規范 26110.7 測試 26410.7.1 分享前先測試 26510.7.2 測試級別
展開全部
精通Splunk機器數據處理與分析 作者簡介
宮鑫,射手學院創始人,搜索引擎營銷專家,曾任百度認證負責人,品眾互動首席優化師。著有《Google廣告優化與工具》;主持編寫《百度推廣-搜索營銷新視角》、《點金時刻-搜索營銷實戰前沿》;譯著十余本。