Splunk Enterprise 7.3 System Administration

Splunk Enterprise 7.3 System Administration

Upcoming Classes

Online

Instructor-led online training

Location Aug 2019 Sep 2019 Oct 2019 Nov 2019 Dec 2019 Jan 2020 Feb 2020
EMEA Coordinated Universal Time (GMT) - Virtual Aug 26 – Aug 27
Sep 16 – Sep 17
Sep 23 – Sep 24
Sep 30 – Oct 1
Oct 7 – Oct 8
Oct 14 – Oct 15
Oct 28 – Oct 29
Nov 4 – Nov 5
Nov 18 – Nov 19
Nov 25 – Nov 26
Dec 2 – Dec 3
Dec 9 – Dec 10
Dec 16 – Dec 17
Jan 6 – Jan 7
Jan 13 – Jan 14
Jan 20 – Jan 21
Jan 27 – Jan 28
AMER Pacific Time - Virtual Aug 26 – Aug 27
Sep 3 – Sep 4
Sep 9 – Sep 10
Sep 9 – Sep 10
Sep 16 – Sep 17
Sep 23 – Sep 24
Sep 23 – Sep 24
Sep 30 – Oct 1
Oct 7 – Oct 8
Oct 7 – Oct 8
Oct 28 – Oct 29
Oct 28 – Oct 29
Nov 4 – Nov 5
Nov 11 – Nov 12
Nov 18 – Nov 19
Nov 18 – Nov 19
Dec 2 – Dec 3
Dec 2 – Dec 3
Dec 9 – Dec 10
Dec 16 – Dec 17
Dec 16 – Dec 17
Jan 6 – Jan 7
Jan 6 – Jan 7
Jan 13 – Jan 14
Jan 20 – Jan 21
Jan 20 – Jan 21
Jan 27 – Jan 28
APAC Singapore - Virtual Sep 9 – Sep 10
Sep 30 – Oct 1
Oct 14 – Oct 15
Oct 28 – Oct 29
Nov 11 – Nov 12
Dec 9 – Dec 10
Jan 20 – Jan 21
Ingeniq Sep 16 – Sep 17
AMER Eastern Time - Virtual Sep 23 – Sep 24
Sep 30 – Oct 1
Oct 7 – Oct 8
Oct 28 – Oct 29
Nov 4 – Nov 5
Nov 11 – Nov 12
Nov 18 – Nov 19
Dec 2 – Dec 3
Dec 9 – Dec 10
Dec 16 – Dec 17
Jan 6 – Jan 7
Jan 13 – Jan 14
Jan 20 – Jan 21
Jan 27 – Jan 28

Summary

This 2 virtual day course is designed for system administrators who are responsible for managing the Splunk Enterprise environment. The course provides the fundamental knowledge of Splunk license manager, indexers and search heads. It covers configuration, management, and monitoring core Splunk Enterprise components.

Description

  • Splunk Deployment Overview
  • License Management
  • Splunk Apps
  • Splunk Configuration Files
  • Users, Roles, and Authentication
  • Getting Data In
  • Distributed Search
  • Introduction to Splunk Clusters

Duration

2 Days

Objectives

Module 1 - Splunk Deployment Overview

  • Splunk overview
  • Identify Splunk components
  • Identify Splunk system administrator role
  • Identify Splunk installation steps
  • Use SplunkCLI
  • Enable the Monitoring Console (MC)

Module 2 - License Management

  • Identify license types
  • Describe license violations
  • Add and remove licenses

Module 3 - Splunk Apps

  • Describe Splunk apps and add-ons
  • Install an app on a Splunk instance
  • Manage app accessibility and permissions

Module 4 - Splunk Configuration Files

  • Describe Splunk configuration directory structure
  • Understand configuration layering process
  • Use btool to examine configuration settings

Module 5 - Splunk Indexes

  • Understand how indexes function
  • Understand the types of index buckets
  • Create new indexes
  • Explain the advantage of using multiple indexes
  • Monitor indexes with Monitoring Console

Module 6 - Splunk Index Management

  • Manage indexes with Splunk web
  • Describe indexes.conf attributes and stanzas
  • Customize index retention policies
  • Delete events from an index
  • Restore frozen buckets

Module 7 - Splunk User Management

  • Add Splunk users using native authentication
  • Describe user roles in Splunk
  • Create a custom role
  • Splunk authentication options

Module 8 - Configuring Basic Forwarding

  • Identify forwarder configuration steps
  • List Splunk forwarder types
  • Configure the forwarder
  • Identify forwarder configuration files

Module 9 - Distributed Search

  • Describe how distributed search works
  • Explain the roles of the search head and search peers
  • Configure a distributed search group
  • List search head scaling options

 

Prerequisites

Required:

  • Splunk Fundamentals 1
  • Splunk Fundamentals 2

 

Onsite Training

For groups of three or more

Request Quote

Public Training

EMEA Coordinated Universal Time (GMT) - Virtual

AMER Pacific Time - Virtual

APAC Singapore - Virtual

Ingeniq

AMER Eastern Time - Virtual


Don't see a date that works for you?

Request Class