Descriptif
Splunk : collecter, rechercher et superviser est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Bases de données, outils décisionnels, Big Data et Cloud Computing ». Exploiter Splunk pour rechercher, analyser et superviser des données machine. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Architecture Splunk
- Indexation des données
- Langage SPL
- Tableaux de bord
- Alertes
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Tour de table, sources de journaux à exploiter chez chaque participant et accès à l'instance Splunk Enterprise | 0,5 h |
| 2 | Architecture Splunk : forwarder, indexeur, tête de recherche, index et buckets, cycle de vie et rétention des données | 1,5 h |
| 3 | Travaux pratiques : collecter des journaux système, web et applicatifs, déclarer les sourcetypes et extraire les champs | 2,5 h |
| 4 | Travaux pratiques : premières recherches SPL sur 30 Go de journaux — filtres, stats, top, timechart et fenêtres temporelles | 2,5 h |
| Jour 2 | ||
| 5 | Travaux pratiques : SPL avancé — eval, rex, lookup, transaction, corrélation de plusieurs sources et champs calculés | 2,5 h |
| 6 | Travaux pratiques : construire un tableau de bord d'exploitation avec panneaux, jetons et filtres dynamiques | 2 h |
| 7 | Travaux pratiques : créer des alertes sur seuil et sur absence d'événement, déclencher une action de notification | 1,5 h |
| 8 | Cas pratique : investiguer de bout en bout un pic d'erreurs applicatives, puis évaluation des acquis | 1 h |
Méthodes pédagogiques
- Pédagogie active : 86 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Splunk Enterprise, SPL
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
