书籍介绍
本书共10章。第1章介绍了将数据导入Splunk的多种方法;第2章介绍了如何利用Splunk的SPL(搜索处理语言)来搜索事件数据;第3章介绍了如何在创建的报表基础上进行可视化构建;第4章讲授仪表盘的概念;第5章介绍了事务、次级搜索、并发、关联和更高级的搜索命令;第6章介绍查找和工作流程操作的概念;第7章介绍了如何创建警报;第8章介绍了汇总索引的概念;第9章介绍了Splunk Enterprise第6版推出的两个最新最强大的特性:数据模型和透视工具;第10章介绍了如何自定义Splunk应用程序并使用Splunk SDK和API的高级特性来处理Splunk内的数据。