素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Splunk認定 Enterprise Admin
「Splunk認定 Enterprise Admin」の記事一覧
ACL Rules
2026年3月23日
Indexer Cluster内のピアを「完全に取り除く(Decommission)」ために使用する正しい手順はどれか。
splunk offlineを実行することで、マスターに離脱を通知し、バケットの再配置を促す。
2026年3月23日
バケットを「Cold」から「Frozen」へ移動させる際、ファイルシステム上の移動速度(スロットリング)を制限する設定はどれか。
Frozenへの移行は単なるファイル移動または削除のため、速度制限の設定はない。
2026年3月23日
SplunkのCLIコマンド実行時に、毎回ユーザー名とパスワードを求められるのを防ぐために設定する環境変数はどれか。
OSの環境変数にこれらをセットしておくことで、自動ログインが可能になる。
2026年3月23日
HTTP Event Collector (HEC) で受信したデータの「sourcetype」を送信側で指定する際、使用するHTTPヘッダーはどれか。
HECは通常、リクエストボディのJSON内で "sourcetype": "xxx" として指定する。
2026年3月23日
Splunk EnterpriseをアップロードによるApp更新時、既存の「local」フォルダを上書きしないようにするための標準的な手順はどれか。
UIからのアップロードはApp全体を置換するため、localの個別設定はバックアップが必要。
2026年3月23日
Search Head Clusterの同期エラーを調査する際、どのログファイルの「ConfReplication」カテゴリを確認すべきか。
splunkd.log内のConfReplicationに関連するログがSHCの同期状況を示している。
2026年3月23日
DMC(Monitoring Console)において、Indexerのディスク容量の予測(何日後に満杯になるか)を表示する機能はどれか。
ストレージの利用傾向から、将来の枯渇時期を予測するダッシュボードが存在する。
2026年3月23日
Universal Forwarderが接続先のIndexerを選択する際、負荷が低い方を選ぶアルゴリズムはどれか。
UFは単にランダムまたは順番(Round Robin)に接続し、Indexerの負荷状態は考慮しない。
2026年3月23日
インデックスの「Bloom Filter」が主に削減する負荷はどれか。
検索キーワードが含まれないバケットを特定し、無駄な読み込みをスキップさせることでI/Oを削減する。
2026年3月23日
投稿のページ送り
1
…
25
26
27
…
215