SPLK-1002日本語問題集最新版を今すぐ試そう![2023年04月] 試験準備には欠かせません!
有能な受験者がシミュレーション済みのSPLK-1002日本語試験PDF問題を試そう
質問 # 58
timechartコマンドは、以下に応じた時間間隔でデータをバケット化します。
- A. 選択した時間範囲
- B. 選択した視覚化のタイプ
- C. 返されたイベントの数
正解:A
質問 # 59
Splunkアラートは、run ______の検索に基づくことができます。 (該当するものをすべて選択。)
- A. 定期的に
- B. リアルタイムで
- C. 一致するイベントはありません
正解:A、B
質問 # 60
返される最も早いイベントと最も遅いイベントの間の最大合計時間を設定するには、transactionコマンドでどの関数を使用する必要がありますか?
- A. で終わる
- B. maxspan
- C. maxduration
- D. maxpause
正解:B
質問 # 61
Splunk Common Information Model(CIM)アドオンに含まれているデータモデルは次のうちどれですか? (該当するものをすべて選択)
- A. アラート
- B. ユーザー権限
- C. データベース
- D. メール
正解:A、C、D
質問 # 62
次のシナリオのうち、保存された検索よりもイベントタイプの方が効果的ですか?
- A. フォーマットを検索文字列に含める必要がある場合。
- B. 他のユーザーのダッシュボードに検索を追加する必要がある場合。
- C. 検索に常に同じ時間範囲を含める必要がある場合。
- D. 今後の検索で検索文字列を使用する必要がある場合。
正解:D
質問 # 63
ルートイベントデータセットの2つの部分は何ですか?
- A. 制約とフィールド。
- B. フィールドと変数。
- C. 制約とルックアップ。
- D. フィールドと属性。
正解:A
質問 # 64
transactionコマンドを使用すると、複数のソース間でイベントを__________できます
- A. 重複
- B. 持続する
- C. タグ
- D. 相関
正解:D
質問 # 65
次のステートメントのうち、フィールドエイリアスについて説明しているのはどれですか?
- A. フィールドエイリアスは、ソースとソースタイプ間でのみデータを正規化します。
- B. 検索の一部として使用する場合、フィールドエイリアス名では大文字と小文字が区別されません。
- C. フィールドエイリアスはルックアップファイル定義で使用できます。
- D. フィールドエイリアス名が元のフィールド名を置き換えます。
正解:C
質問 # 66
次のevalコマンド関数のどれが有効ですか?
- A. 印刷()
- B. Tostring()
- C. カウント()
- D. Int()
正解:B
質問 # 67
次の検索のうち、製品名別の売上レポートを返すのはどれですか?
- A. タイムチャートリスト(sales)、values(product_name)
- B. product_nameによる売上のグラフ
- C. product_nameによる売上としてのチャート合計(価格)
- D. product_nameの売上としての統計合計(価格)
正解:C
解説:
https://docs.splunk.com/Documentation/Splunk/8.1.0/SearchReference/Chart
https://docs.splunk.com/Documentation/Splunk/8.1.0/SearchReference/Stats
質問 # 68
次のステートメントのうち、POSTワークフローアクションを説明しているのはどれですか?
- A. POSTワークフローアクションの構成には、ソースタイプの選択が含まれます。
- B. POSTワークフローアクションは、POST引数をURIの場所に送信するように構成できます。
- C. デフォルトでは、POSTワークフローアクションはイベントメニューとフィールドメニューの両方に表示されます。
- D. POSTワークフローアクションは、URIの場所に電子メールを送信するように構成できます。
正解:B
質問 # 69
特定のフィールドの値に関連付けられたタグを検索するための正しい構文は何ですか?
- A. タグ<filed(tagname。)
- B. タグ-<フィールド?
- C. タグ:: <ファイル> = <タグ名>
- D. Tag = <filed> :: <tagname>
正解:C
質問 # 70
Field Extractor(FX)はどの区切り文字を検出できますか? (該当するものをすべて選択)
- A. カンマ
- B. スペース
- C. タブ
- D. パイプ
正解:A、B、D
質問 # 71
次のコマンドのどれが最大バイトを表示しますか?
- A. sourcetype = access_ * |バイト単位の最大合計
- B. sourcetype = access_ * | max(バイト)
- C. sourcetype = access_ * | stats max(bytes)
- D. sourcetype = access_ * |平均(バイト)
正解:C
質問 # 72
特に大規模な環境では、次の説明のうち正しいものはどれですか。
- A. transactionコマンドは、statsコマンドよりも高速で効率的です。
- B. statsコマンドは、transactionコマンドよりも高速で効率的です
- C. 計算結果を確認したい場合は、transactionコマンドを使用してください。
- D. 2つ以上のフィールドでイベントをグループ化する場合は、scatsコマンドを使用します。
正解:B
質問 # 73
次のステートメントのうち、計算フィールドについて説明しているのはどれですか? (該当するものをすべて選択)
- A. 計算フィールドは検索バーで使用できます。
- B. 計算されたフィールドは、抽出されたフィールドに基づくことができます。
- C. 計算フィールドは、evalコマンドを使用して計算を実行するためのショートカットです。
- D. 計算フィールドは、ホストとソースタイプにのみ適用できます。
正解:A、B、C
質問 # 74
自動ルックアップを機能させるには、ルックアップファイルにこれが必要です。
- A. 少なくとも5列
- B. ソースタイプ
- C. 入力が提出されました
- D. タイムスタンプ
正解:C
質問 # 75
コロプレスマップを作成するために使用されるコマンドはどれですか?
- A. ジオスタット
- B. geom
- C. クラスター
正解:B
質問 # 76
......
検証済み材料を使うならまずSPLK-1002日本語テストエンジンを試そう:https://www.goshiken.com/Splunk/SPLK-1002J-mondaishu.html