منذ ساعتين
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
التغطية التفصيلية لنطاق الاختبار قبل التعمق في المواد التدريبية، فيما يلي التوزيع الدقيق لمنهج الاختبار المغطى في هذه الدورة:- واجهة مستخدم Splunk (30%)
- استخدم واجهة مستخدم Splunk للبحث عن البيانات وتصفيتها
- حفظ عمليات البحث وإدارتها
- استخدام لوحات تحكم Splunk
- تحليل البيانات وإعداد التقارير (25%)
- البحث عن البيانات وتحليلها
- إنشاء التقارير وإدارتها
- استخدام نماذج البيانات
- تناول البيانات وفهرستها (20%)
- تناول البيانات من مصادر مختلفة
- فهم أساسيات فهرسة البيانات
- تهيئة إعدادات الفهرس
- هندسة Splunk واستكشاف الأخطاء وإصلاحها (25%)
- فهم بنية Splunk ومكوناتها
- استكشاف المشكلات الشائعة وإصلاحها
- مراقبة أداء Splunk وإدارته
- أ) متميز
- ب) dedup
- ج) فريد
- د) تقييم
- ه) إحصائيات
- F) معاملة
- الإجابة الصحيحة: ب
- الشرح:
- أ غير صحيح: المميز ليس أمر بحث Splunk صالحًا لإزالة الأحداث المكررة.
- ب صحيح: يتم استخدام أمر dedup خصيصًا لإزالة الأحداث اللاحقة التي تطابق معيارًا محددًا، مما يضمن وجود القيم الفريدة للحقل فقط. تم إرجاعها.
- C غير صحيح: فريد ليس أمر Splunk معروف.
- D غير صحيح: يتم استخدام eval لحساب وإنشاء حقول جديدة، وليس لتصفية التكرارات أو إزالتها.
- E غير صحيح: بينما يمكن للإحصائيات تجميع البيانات وإرجاع قيم مميزة باستخدام dc() أو قيم()، فهو أمر إحصائي بدلاً من أداة إزالة التكرار المباشرة مثل dedup.
- F غير صحيح: تقوم المعاملات بتجميع أحداث متعددة في حدث واحد بناءً على الحقول المشتركة، ولكنه لا يؤدي ببساطة إلى إسقاط السجلات المكررة.
- أ) نوع المصدر
- ب) المضيف
- ج) المصدر
- د) _raw
- هـ) _time
- F) الفهرس
- الإجابة الصحيحة: E
- شرح:
- A غير صحيح: نوع المصدر يصنف تنسيق البيانات، لكنه ليس مؤشر الوقت الافتراضي.
- B غير صحيح: يحدد المضيف الجهاز الأصلي ولكنه لا يمثل الترتيب الزمني.
- C غير صحيح: المصدر يمثل الملف أو مسار الدفق، وليس الوقت.
- D غير صحيح: _raw يحتوي على نص الحدث الأصلي ولا يمكن رسمه في وقت واحد المحور.
- E صحيح: يستخدم أمر المخطط الزمني حقل _time الافتراضي تلقائيًا لرسم البيانات بترتيب زمني على طول المحور السيني.
- F غير صحيح: يُظهر الفهرس مكان تخزين البيانات، وهو منفصل تمامًا عن الطابع الزمني للحدث.
- أ) لاستخراج الحقول تلقائيًا من البيانات _raw باستخدام البيانات العادية التعبيرات.
- ب) لتجميع عمليات بحث متعددة ذات صلة في ماكرو واحد يمكن إدارته.
- ج) لتعيين مصادر البيانات الخارجية، مثل ملفات CSV، للأحداث الموجودة في Splunk.
- د) لجدولة التقارير وتشغيل التنبيهات بناءً على حدود محددة.
- هـ) لتعيين اسم ثانوي بديل لحقل مستخرج موجود.
- و) لتوجيه البيانات الواردة تلقائيًا إلى فهارس محددة.
- صحيح الإجابة: C
- الشرح:
- A غير صحيح: تتم معالجة استخراج الحقل بواسطة Field Extractor (FX) أو Props.conf، وليس عمليات البحث.
- B غير صحيح: منطق البحث التجميعي هو وظيفة ماكرو.
- C صحيح: تعمل عمليات البحث على إثراء بيانات Splunk عن طريق تعيينها إلى مصادر خارجية ثابتة، مثل إضافة أسماء الموظفين إلى معرفات المستخدمين الموجودة في سجلاتك.
- D غير صحيح: هذا يصف وظيفة التنبيهات والتقارير المجدولة.
- E غير صحيحة: تعيين أسماء بديلة للحقل هي وظيفة الأسماء المستعارة للحقل.
- F غير صحيح: يحدث توجيه البيانات إلى الفهارس أثناء مرحلة التحليل/الفهرسة باستخدام inputs.conf أو معيد التوجيه الثقيل، وليس عبر عمليات البحث.
- مرحبًا بك في أكاديمية اختبارات التدريب على الامتحانات النموذجية لمساعدتك في الاستعداد لـ اختبار مستخدم Splunk Core Certified Power User.
- يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد
- هذا بنك أسئلة أصلي ضخم
- يمكنك الحصول على دعم من المدربين إذا كانت لديك أسئلة
- يحتوي كل سؤال على شرح مفصل
- متوافق مع الهاتف المحمول مع تطبيق Udemy
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
0 تعليقات
تسجيل دخول
دورات مشابهة