false

Splunkのトレーニング + 認定

Comparing Values

コースの説明

この3時間のコースは、eval関数やeval式を使用してフィールド値を比較したいパワーユーザーを対象としています。このコースでは、evalコマンドの比較関数と条件関数の使用、およびfieldformatコマンドやwhereコマンドを指定してeval関数を使用する方法についてご説明します。

インストラクター主導のトレーニングのスケジュール

スケジュールを確認
Eラーニング

ビデオ専用の無料オンラインコースなら、いつでもどこでもご自身のペースで学習できます。

本コースには日本語字幕があります。日本語字幕を表示するには、登録後にビデオのCC (クローズドキャプション)アイコンから[JP]を選択してください。

登録
ラボを利用したEラーニング

2つの提供方法の長所を兼ね備えています。自分のペースで進めるEラーニングビデオにいつでもどこでもアクセスできるほか、インタラクティブなラボ環境を利用してスキルを磨くことができます。

本コースには日本語字幕があります。日本語字幕を表示するには、登録後にビデオのCC (クローズドキャプション)アイコンから[JP]を選択してください。

登録

前提条件となる知識

学習を効果的なものにするには、以下について十分に理解している必要があります。

  • Splunkの仕組み
  • サーチクエリーの作成

コーストピック

  • evalを使用した比較
  • whereを使用したフィルタリング

コースの目的

モジュール1 - evalを使用した比較
  • evalコマンドを理解する
  • 評価関数の説明
  • 比較および条件関数の確認と使用
  • fieldformatコマンドを使用してフィールド値をフォーマットする

 

モジュール2 - whereを使用したフィルタリング
  • whereコマンドを使用して結果をフィルタリングする
  • whereコマンドでワイルドカードを使用する
  • 情報関数isnullとisnotnullでフィールドをフィルタリングする