Strona 9

Splunk

Pytanie 65
You can on-board data to Splunk using following means (Choose four.):
Splunk Web
Props
indexes.conf
Splunk apps and add-ons
CLI
inputs.conf
savedsearches.conf
Pytanie 66
Data sources being opened and read applies to:
Parsing Phase
None of the above
Input Phase
License Metering
Indexing Phase
Pytanie 67
Select the correct option that applies to Index time processing (Choose three.).
Parsing
Input
Searching
Indexing
Settings
Pytanie 68
Parsing of data can happen both in HF and UF.
Yes
No
Pytanie 69
Upload option creates inputs.conf
Yes
No
Pytanie 70
Splunk index time process can be broken down into __________ phases.
3
2
4
1
Pytanie 71
In monitor option you can select the following options in GUI.
Only HTTP Event Collector (HEC) and TCP/UDP
Filed & Directories, HTTP Event Collector (HEC), TCP/UDP and Scripts
Only Scripts
Only TCP/UDP
None of the above
Pytanie 72
Which of the statements are correct about HF? (Choose three.)
Searching
Masking
Forwarding
Parsing
Przejdź na Memorizer+
W trybie testu zyskasz:
Brak reklam
Quiz powtórkowy - pozwoli Ci opanować pytania, których nie umiesz
Więcej pytań na stronie testu
Wybór pytań do ponownego rozwiązania
Trzy razy bardziej pojemną historię aktywności
Wykup dostęp