Premiers rapports dans Splunk
Ajout d'un fichier plat à Splunk et exploration des données avec la recherche
Lors de cet exercice, nous allons tenter d'ajouter un fichier d'événements, dont toutes les jointures avec des tables externes ont été préalablement faites.
Nous allons ensuite tenter de répondre à quelques questions que la direction marketing pourrait se poser et dresser un tableau de bord réunissant l'ensemble des rapports créés.
Lancement de Splunk
Après installation, démarrer Splunk.
Un formulaire apparaît. Les identifiants de connexion sont :
Identifiant : admin
Mot de passe : changeme
Question
Ajouter le fichier Lightsaber.csv au moteur de Splunk, en s'assurant que le timestamp soit bien pris en compte.