Splunk Core Certified Power User FR
Splunk Core Certified Power User FR
• Niveau : Débutant
• Code : SPLK-1002
• Prérequis : Aucun
• Durée : 60 minutes
• Format : 65 questions à choix multiples
• Prix : 130 USD par tentative d'examen
• Délivrance de l'examen : L'examen est administré par notre partenaire Pearson VUE.
Q1
B. Il traite les valeurs des champs en tenant compte des majuscules et des minuscules.
REPONSE:D
Q2
D. Sauvegarder les commandes SPL pour les réutiliser dans d'autres recherches.
REPONSE:B
Q3
REPONSE:A
Q4
Les modèles de données sont composés d'un ou de plusieurs des ensembles de données suivants ?
(Choisissez tous ceux qui s'appliquent.)
REPONSE:ABC
Q5
Lors de l'utilisation de l'extracteur de champ (FX), lequel des délimiteurs suivants fonctionnera ?
(Choisissez tous ceux qui s'appliquent.)
A. Onglets
B. Tuyaux
C. Colons
D. Espaces
REPONSE:BD
Q6
A. Utilisateurs
B. Architectes
C. Administrateurs
D. Gestionnaires de connaissances
REPONSE:D
Q7
Lorsque plusieurs types d'événements ayant des valeurs de couleur différentes sont affectés au
même événement, qu'est-ce qui détermine la couleur affichée pour l'événement ?
A. Rang
B. Poids
C. Priorité
D. Priorité
REPONSE:C
Q8
Sur la base de la définition de la macro présentée ci-dessous, quelle est la manière correcte
d'exécuter la macro dans une chaîne de recherche ?
A. "convert_sales(euro,79.,¬'")ג
B. convert_sales(euro,79.,¬')ג
C. "convert_sales($euro$,$79$.$,$¬'")ג
D. 'convert_sales($euro$,$79$.$,$¬'')ג
ANSWER:B
Q9
REPONSE:A
Q10
Laquelle des affirmations suivantes aiderait un utilisateur à choisir entre les commandes transaction
et stats ?
Splunk Transaction Command : Qu'est-ce que c'est et comment l'utiliser - Kinney Group
A. Les statistiques ne peuvent regrouper des événements qu'à l'aide d'adresses IP.
D. Utilisez les statistiques lorsque les événements doivent être considérés comme un seul événement
corrélé.
REPONSE:C
Q11
Par défaut, comment l'accélération est-elle configurée dans le module complémentaire Splunk
Common Information Model (CIM) ?
A. Éteint.
B. Allumé.
REPONSE:A
Q12
Lesquels des énoncés suivants décrivent le modèle d'information commun (CIM) ? (Choisissez
toutes les réponses qui s'appliquent.)
C. Le gestionnaire des connaissances utilise le CIM pour créer des objets de connaissance.
D. CIM est une application qui peut coexister avec d'autres applications sur un même déploiement
Splunk.
REPONSE:ABD
Q13
Lequel des objets de connaissance suivants représente la sortie d'une expression eval ?
A. Champs d'évaluation
B. Champs calculés
D. Consultations calculées
REPONSE:B
Q14
B. Tous les événements d'une transaction doivent avoir le même type de source.
C. Tous les événements d'une transaction doivent avoir exactement le même ensemble de champs.
D. Tous les événements d'une transaction doivent être liés par un ou plusieurs champs.
REPONSE:D
Q15
Quels délimiteurs l'extracteur de champs (FX) peut-il détecter ? (Choisissez toutes les réponses qui
s'appliquent.)
A. Onglets
B. Tuyaux
C. Espaces
D. Virgules
REPONSE:BCD
Q16
Quels sont les trois types d'ensembles de données qui composent un modèle de données ?
Q17
A. Dans un champ.
B. Dans un index.
REPONSE:A
Q18
Lesquelles des affirmations suivantes décrivent les champs calculés ? (Choisissez toutes les réponses
qui s'appliquent.)
C. Les champs calculés ne peuvent être appliqués qu'à l'hôte et au type de source.
D. Les champs calculés sont des raccourcis permettant d'effectuer des calculs à l'aide de la commande
eval.
REPONSE:ABD
Q19
Les champs calculés peuvent être basés sur les éléments suivants ?
A. Tags
B. Champs extraits
REPONSE:B
Q20
D. Lorsque l'on regroupe les événements, on obtient plus de 1000 événements par groupe.
REPONSE:B
Q21
Lors de l'extraction d'un champ par expression régulière (regex) à l'aide de l'extracteur de champs
(FX), que se passe-t-il lorsque l'option require est utilisée ?
C. Les événements dont le champ n'est pas obligatoire ne s'afficheront pas dans les recherches.
D. Seuls les événements contenant la chaîne de caractères requise seront inclus dans l'extraction.
REPONSE:D
Q22
Lors de l'utilisation d'un diagramme temporel par hôte, quel champ est représenté sur l'axe des
abscisses ?
A. date
B. hôte
C. temps
D. heure
REPONSE:C
Q23
Laquelle des méthodes suivantes est la bonne pour utiliser la commande datamodel afin de
rechercher des champs dans le modèle de données Web au sein de l'ensemble de données Web ?
Q24
Lesquelles des affirmations suivantes décrivent la commande ci-dessous ? (Choisissez toutes les
réponses qui s'appliquent.) sourcetype=access_combined | transaction JSESSIONID
événement. REPONSE:BCD
Q25
Laquelle des recherches suivantes renverra les événements contenant une balise nommée Privileged ?
A. tag=Priv
B. tag=Priv*
C. tag=priv*
D. tag=privileged
REPONSE:B
Q26
Compte tenu de la définition de la macro ci-dessous, que faut-il saisir dans les champs Nom et
Arguments pour configurer correctement la macro ?
REPONSE:B
Q27
D. Rien, toutes les macros peuvent accepter n'importe quel nombre d'arguments.
REPONSE:A
Q28
Quelle méthode d'action de workflow peut être utilisée lorsque le type d'action est défini sur lien ?
A. GET
B. PUT
C. Recherche
D. METTRE
À JOUR LA
RÉPONSE :
Q29
Laquelle des affirmations suivantes concernant les étiquettes est vraie ? (Choisissez toutes les
réponses qui s'appliquent.)
Q30
Laquelle des affirmations suivantes concernant les macros est vraie ? (Choisissez toutes les réponses
qui s'appliquent.)
C. Les valeurs des arguments sont utilisées pour résoudre la chaîne de recherche au moment de
l'exécution.
D. Les valeurs des arguments sont utilisées pour résoudre la chaîne de recherche
Q31
Les informations nécessaires à la création d'une action de flux de travail GET sont les suivantes ?
(Choisissez toutes les réponses qui s'appliquent.)
recherche. REPONSE:ABC
Q32
Lequel des éléments suivants peut être utilisé avec la fonction tostring de la commande eval ?
(Choisissez toutes les réponses qui s'appliquent.)
A. "hexagone
B. "virgules"
C. "décimal"
D. "durée"
REPONSE:ABD
Q33
Laquelle des recherches suivantes montre une utilisation valide d'une macro ? (Choisissez toutes les
réponses qui s'appliquent.)
REPONSE:AC
Q34
Un utilisateur souhaite convertir les valeurs d'un champ numérique en chaînes de caractères et les
trier.
A. Peu importe que ce soit eval ou sort qui soit utilisé en premier.
B. Convertit les données numériques en chaînes de caractères en utilisant d'abord la fonction eval,
puis le tri.
C. Utilisez d'abord le tri, puis convertissez le numérique en chaîne de caractères avec eval.
D. Vous ne pouvez pas utiliser la commande de tri et la commande eval sur le même champ.
REPONSE:B
Q35/ Quel objet de connaissance le modèle d'information commun (CIM) de Splunk utilise-t-il
pour normaliser les données, en plus des alias de champs, des types d'événements et des balises
?
A. Macros
B. Recherches
REPONSE:BD
Q36
REPONSE:BCD
Q37
D. Il n'est pas possible d'afficher un graphique en mode pile, mais uniquement un graphique temporel.
REPONSE:C
Q38
Si aucune valeur n'est spécifiée avec la commande fillnull, quelle est la valeur par défaut utilisée ?
A. 0
B. N/A
C. ג€"
D. NULL
REPONSE:A
Q39
Quelle autre syntaxe produira exactement les mêmes résultats que le graphique "count over
vendor_action by user" ?
REPONSE:A
Q40
Quelles sont les deux parties d'un ensemble de données sur les événements racine ?
A. Champs et variables.
B. Champs et attributs.
C. Contraintes et champs.
D. Contraintes et consultations.
REPONSE:C
Q41
Lors de l'utilisation de Timechart, combien de champs peuvent être listés après une clause by ?
REPONSE:B
Q42
Un alias de champ a été créé sur la base d'un champ original. Une recherche sans commande de
transformation est ensuite exécutée en mode intelligent.
A. Les deux apparaîtront dans la liste de tous les champs, mais seulement si l'alias est spécifié dans la
recherche.
B. Les deux apparaîtront dans la liste des champs intéressants, mais seulement s'ils
apparaissent dans au moins 20 % des événements.
C. Le champ original n'apparaît que dans la liste Tous les champs et l'alias n'apparaît que dans la
liste Champs intéressants.
D. L'alias n'apparaît que dans la liste Tous les champs et le champ original n'apparaît que dans la
liste Champs intéressants.
REPONSE:B
Q43
A. Une macro est une chaîne de recherche réutilisable qui doit contenir la totalité de la recherche.
B. Une macro est une chaîne de recherche réutilisable qui doit avoir un intervalle de temps fixe.
C. Une macro est une chaîne de recherche réutilisable qui peut avoir une plage temporelle flexible.
D. Une macro est une chaîne de recherche réutilisable qui ne doit contenir qu'une partie de la
recherche.
REPONSE:C
Q44
REPONSE:B
Q45
Dans lequel des scénarios suivants un type d'événement est-il plus efficace qu'une recherche
sauvegardée ?
B. Lorsqu'une recherche doit être ajoutée aux tableaux de bord d'autres utilisateurs.
C. Lorsque la chaîne de recherche doit être utilisée dans des recherches ultérieures.
REPONSE:C
Q46
C. Définit le temps total maximum entre les événements les plus anciens et les plus récents d'une
transaction.
D. Définit la longueur maximale qu'un événement peut atteindre pour être inclus dans la transaction.
REPONSE:C
Q47
Lors de la création d'une action de workflow de recherche, quel champ est obligatoire ?
A. Chaîne de recherche
C. Paramètres de permission
REPONSE:A
Q48
Pour identifier tous les événements contributifs d'une transaction qui contiennent au moins un
événement REJECT, quelle est la syntaxe correcte ?
REPONSE:B
Q49
Après avoir modifié manuellement une expression régulière (regex), laquelle des affirmations
suivantes est vraie ?
A. Les modifications apportées manuellement peuvent être annulées dans l'interface utilisateur de
l'extracteur de champ (FX).
B. Il n'est plus possible de modifier l'extraction des champs dans l'interface utilisateur de l'extracteur de
champs (FX).
C. Il n'est pas possible de modifier manuellement une expression régulière (regex) créée à l'aide
de l'interface utilisateur de l'extracteur de champs (FX).
D. L'interface utilisateur de l'extracteur de champ (FX) conserve sa propre version de l'extraction de
champ en plus de celle qui a été éditée manuellement.
REPONSE:B
Q50
Laquelle des affirmations suivantes décrit les actions du flux de travail POST ?
A. La configuration d'une action de workflow POST comprend le choix d'un type de source.
B. Les actions de workflow POST peuvent être configurées pour envoyer un courrier électronique à
l'emplacement de l'URI.
C. Par défaut, les actions du flux de travail POST sont affichées à la fois dans le menu des événements
et dans celui des champs.
D. Les actions de workflow POST peuvent être configurées pour envoyer des arguments POST à
l'emplacement de l'URI.
REPONSE:D
Q51
Laquelle des affirmations suivantes est vraie, en particulier dans les grands environnements ?
A. Utilisez la commande stats lorsque vous devez regrouper des événements en fonction de deux
champs ou plus.
B. La commande stats est plus rapide et plus efficace que la commande transaction.
C. La commande transaction est plus rapide et plus efficace que la commande stats.
D. Utilisez la commande transaction lorsque vous souhaitez voir les résultats d'un calcul.
REPONSE:B
Q52
C. Crée un tableau avec le nombre de tous les types de corndogs consommés, répartis par utilisateur.
D. Crée un tableau qui regroupe le nombre total d'utilisateurs par corndogs végétariens.
REPONSE:B
Q53
Laquelle des affirmations suivantes concernant les types d'événements est vraie ? (Choisissez toutes
les réponses qui s'appliquent.)
C. Les types d'événements permettent de classer les événements en fonction d'une recherche.
D. Les types d'événements peuvent être une méthode utile pour capturer et partager les
connaissances.
REPONSE:AC
Q54
L'extracteur de champs (FX) est utilisé pour extraire un champ personnalisé. Un rapport peut être
créé à l'aide de ce champ personnalisé. Le rapport créé peut ensuite être partagé avec d'autres
personnes de l'organisation.
Si une autre personne de l'organisation exécute le rapport partagé et qu'aucun résultat n'est renvoyé,
quelle en est la raison ? (Choisissez toutes les réponses qui s'appliquent.)
REPONSE:CD
Q55
D. Aucun événement ne sera renvoyé car le pipe doit se produire après la commande datamodel.
REPONSE:B
Q56
Quelle est la syntaxe correcte pour rechercher une balise associée à une valeur dans un champ
spécifique ?
A. tag=<champ>
B. tag=<champ>(<tagname>)
C. tag=<champ>::<tagname>
D. tag::<field>=<tagname>
REPONSE:D
Q57
Dans la plupart des grands environnements Splunk, quelle est la commande la plus efficace pour
regrouper les événements par champs ?
A. rejoindre
B. statistiques
C. streamstats
D. transaction
REPONSE:B
Q58
Quel flux de travail utilise les valeurs des champs pour effectuer une recherche secondaire ?
A. POST
B. Action
C. Recherche
D. Sous-recherche
REPONSE:C
Q59
B. Les alias de champs peuvent être utilisés dans les définitions des fichiers de consultation.
C. Les alias de champ ne font que normaliser les données entre les sources et les types de sources.
D. Les noms des alias de champs ne sont pas sensibles à la casse lorsqu'ils sont utilisés dans le cadre
d'une recherche.
REPONSE:B
Q60
B. Les modèles de données sont des ensembles de données structurés de manière aléatoire.
C. Pivot est utilisé pour créer des rapports et des tableaux de bord.
D. Dans la plupart des cas, chaque utilisateur de Splunk créera son propre modèle de données.
REPONSE:C
Q61
B. L'extracteur de champs utilise PERL pour extraire les champs des événements bruts.
C. Les champs extraits à l'aide de l'extracteur de champs sont conservés en tant qu'objets de
connaissance.
D. Les champs extraits à l'aide de l'extracteur de champs ne persistent pas et doivent être définis pour
chaque recherche.
REPONSE:C
Q62
Laquelle des recherches suivantes permet d'obtenir un rapport sur les ventes par nom de produit ?
REPONSE:C
Q63
Parmi les modèles de données suivants, lesquels sont inclus dans le module complémentaire
Splunk Common Information Model (CIM) ? (Choisissez tous ceux qui s'appliquent.)
A. Alertes
B. Courriel
C. Bases de données
D. Autorisations de l'utilisateur
REPONSE:ABC
Q64
Quelle est la limite des recherches générées par les actions de workflow ?
A. Les recherches générées par des actions de workflow ne peuvent pas utiliser de macros.
B. Les recherches générées par les actions du flux de travail doivent comporter moins de 256
caractères.
C. Les recherches générées par les actions de workflow doivent être exécutées dans la même
application que l'action de workflow.
D. Les recherches générées par les actions de workflow sont exécutées avec les mêmes autorisations
que l'utilisateur qui les exécute.
REPONSE:D
Q65
Laquelle des recherches suivantes permettrait d'obtenir un graphique similaire à celui ci-dessous ?
REPONSE:D
Q66
D. Renvoie le nombre de transactions par carte de crédit trouvées dans les journaux d'événements.
REPONSE:B
Q67
A. Les modèles de données fournissent les ensembles de données pour les pivots.
B. Les pivots et les modèles de données n'ont aucun rapport entre eux.
D. Les pivots fournissent les ensembles de données pour les modèles de données.
REPONSE:A
Q68
A. Par défaut, les actions du flux de travail de recherche s'exécutent comme une recherche en temps
réel.
B. Les actions du flux de travail de recherche peuvent être configurées comme des recherches
programmées.
D. Les actions de workflow de recherche ne peuvent pas être configurées avec une chaîne de
recherche qui inclut la commande de transaction.
REPONSE:C
Q69
REPONSE:C
Q70
La commande eval vous permet de réaliser les opérations suivantes ? (Choisissez toutes les
réponses qui s'appliquent.)
A. Valeurs de format
REPONSE:ABCD
Q71
REPONSE:A
Q72
Parmi les affirmations suivantes concernant les modèles de données et les tableaux croisés
dynamiques, lesquelles sont vraies ? (Choisissez toutes les réponses qui s'appliquent.)
B. Les modèles de données sont créés à partir d'ensembles de données appelés pivots.
C. Pivot demande aux utilisateurs de saisir des recherches SPL sur des modèles de données.
D. Pivot permet de créer des visualisations de données qui présentent différents aspects d'un modèle
de données.
REPONSE:D
Q73
Les champs du modèle de données peuvent être ajoutés à l'aide de la méthode d'extraction
automatique.
Lesquelles des affirmations suivantes décrivent les champs auto-extraits ? (Choisissez toutes les
réponses qui s'appliquent.)
A. Les champs extraits automatiquement peuvent être masqués dans le tableau croisé dynamique.
B. Les champs extraits automatiquement peuvent voir leur type de données modifié.
C. Les champs extraits automatiquement peuvent recevoir un nom convivial à utiliser dans Pivot.
D. Les champs auto-extraits peuvent être ajoutés s'ils existent déjà dans le jeu de données avec des
contraintes.
REPONSE:ABCD
Q74
Quel type de visualisation montre les relations entre des valeurs discrètes en trois dimensions ?
A. Diagramme circulaire
B. Graphique linéaire
C. Graphique à bulles
D. Diagramme de dispersion
REPONSE:D
Q75
Lequel des éléments suivants est une fonction du modèle d'information commun (CIM) de Splunk ?
REPONSE:A
Q76
A. champ d'état
B. Index multiples
REPONSE:C
Q77
Parmi les actions de workflow suivantes, lesquelles peuvent être exécutées à partir des résultats
d'une recherche ? (Choisissez toutes les réponses qui s'appliquent.)
A. GET
B. POST
C. RECHERCHE
D. Recherche
REPONSE:ABD
Q78
A. int()
B. compter()
C. print()
D. tostring()
REPONSE:D
Q79
Un champ calculé peut être basé sur lequel des éléments suivants ?
A. Tableaux de consultation
B. Champs extraits
C. Expressions régulières
REPONSE:B
Q80
Quels sont les trois types d'ensembles de données qui peuvent constituer un modèle de données ?
Q81
C. Pour utiliser les valeurs des champs pour effectuer une recherche secondaire.
D. Pour définir la manière dont les événements circulent entre les transitaires et les index.
REPONSE:B
Q82
Lesquelles des affirmations suivantes décrivent les actions du flux de travail GET ?
A. Les actions de workflow GET doivent être configurées avec des arguments POST.
B. La configuration des actions du flux de travail GET comprend le choix d'un type de source.
C. Les noms d'étiquettes pour les actions de workflow GET doivent inclure un nom de champ entouré
de signes de dollar.
D. Les actions de workflow GET peuvent être configurées pour ouvrir le lien URI dans la fenêtre
actuelle ou dans une nouvelle fenêtre.
REPONSE:D
Q83
Quelles sont les méthodes valables pour créer un type d'événement ? (Choisissez toutes les
réponses qui s'appliquent.)
C. En allant dans le menu Paramètres et en cliquant sur Types d'événements > Nouveau.
REPONSE:C
Q84
Quelle commande peut inclure à la fois une clause "over" et une clause "by" pour diviser les
résultats en sous-groupes ?
A. tableau
B. statistiques
C. xyseries
D. transaction
REPONSE:A
Q85
D. Lorsque vous devez effectuer des regroupements en fonction de contraintes de début et de fin.
REPONSE:D
Q86
Laquelle des affirmations suivantes décrit les actions du flux de travail POST ?
B. Les actions de workflow POST ne peuvent pas utiliser de valeurs de champ dans leur URI.
C. Les actions de workflow POST ne peuvent pas être créées sur des types de sources personnalisés.
D. Les actions POST peuvent ouvrir une page web dans la même fenêtre ou dans une nouvelle fenêtre.
REPONSE:D
Q87
Que comprend le module complémentaire Splunk Common Information Model (CIM) ? (Choisissez
toutes les réponses qui s'appliquent.)
A. Visualisations personnalisées
REPONSE:BC
Q88
REPONSE:C
Q89
Parmi les formats de fichiers suivants, lequel peut être extrait à l'aide d'un champ délimiteur ?
A. CSV
C. XML
D. JSON
REPONSE:A
Q90
Un utilisateur souhaite créer un nouvel alias de champ pour un champ qui apparaît dans deux types
de sources.
A. Un.
B. Deux.
D. Cela dépend si les deux types de sources sont associés au même index.
REPONSE:B
Q91
Dans l'instruction eval suivante, quelle est la valeur de description si le statut est 503 ?
index=main | eval description=case(status==200, "OK", status==404, "Not found", status==500,
"Internal Server
Erreur")
REPONSE:A
Q92
A. Domaines
B. Jetons
C. Recherche avancée
REPONSE:C
Q93
A. Les champs calculés ne sont utilisés que pour les champs ajoutés par des références externes.
B. Les champs calculés sont un raccourci pour les commandes d'évaluation complexes et répétitives.
C. Les champs calculés sont un raccourci pour les commandes de calcul complexes et répétitives.
D. Les champs calculés calculent automatiquement la moyenne mobile simple pour les champs
indexés.
REPONSE:B
Q94
Lesquels des éléments suivants sont nécessaires pour créer une action de workflow POST ?
REPONSE:C
Q95
Lequel des modèles de données suivants est l'un des modèles de données préconfigurés inclus dans
le module complémentaire Splunk Common Information Model (CIM) ?
A. Accès
B. Comptabilité
C. Autorisation
D. Authentification
REPONSE:D
Q96
Lesquelles des affirmations suivantes décrivent la recherche ci-dessous ? (Choisissez toutes les
réponses qui s'appliquent.) index=main | transaction clientip host maxspan=30s maxpause=5s
REPONSE:ABD
Q97
index=web sourcetype=access_combined
Dans la liste suivante, quelle recherche regroupe les événements par JSESSIONID ?
REPONSE:A
Q98
B. Définition et arguments.
C. Nom et arguments.
D. Nom et définition.
REPONSE:D
Q99
Où sont documentées les descriptions des modèles de données fournis avec le module
complémentaire Splunk Common Information Model (CIM) ?
REPONSE:C
Q100
Quelle est la syntaxe correcte pour trouver les événements associés à une balise ?
A. tag:<field>=<value>
B. tags=<valeur>
C. tags:<field>=<value>
D. tag=<valeur>
REPONSE:D
Q101
Lequel des énoncés suivants est vrai à propos du modèle d'information commun (CIM) de Splunk ?
B. Les modèles de données inclus dans le CIM sont configurés avec l'accélération des modèles de
données activée.
C. Les modèles de données inclus dans le CIM sont configurés avec l'accélération du modèle de
données désactivée.
D. Le CIM est une application qui doit fonctionner sur l'indexeur....
REPONSE:AC
Q102
Prenons l'exemple de la recherche suivante, effectuée sur les sept derniers jours :
A. délai=12
B. span=12h
C. durée=12h
D. span=12
ANSWER:B
Q103
Dans quelles circonstances une transaction peut-elle être utilisée à la place des statistiques ?
REPONSE:C
Q104
Etant donné l'instruction eval suivante :
Q105
Le modèle d'information commun (CIM) de Splunk est une collection de quel type d'objet
de connaissance ?
A. Recherches sauvegardées
B. Recherches
C. Magasin KV
D. Modèles de
données
ANSWER:D