🔍
Splunk 학습 가이드
Splunk 기초 개념부터 SPL 고급 명령어, 실전 로그 분석, 운영 CLI, 자격증 준비까지 — 한국어로 체계적으로 정리한 통합 학습 가이드입니다.
최신 안정화: Enterprise 10.4.0한국어SPL2 포함
학습 섹션
🚀
설치 가이드 & 파싱
Enterprise/UF 설치, 초기 설정, 데이터 입력, props/transforms 파싱 파이프라인
RPM/DEB/TGZUFprops.conftransforms.conf
📐
기초 개념
아키텍처, 버킷 생명주기, 데이터 파이프라인, 핵심 포트
ForwarderIndexerSearch HeadBucket
⚙️
CLI & Linux
Splunk CLI 명령어, Linux 운영, vi/vim 단축키
./splunk startbtoolgrepvi
🔎
SPL 가이드
기본 검색부터 고급 명령어, 성능 최적화, SPL2 비교까지
statsevaltstatsSPL2
📋
실전 검색 가이드
nginx 로그 기반 5단계 실전 분석 가이드
nginx5단계실전쿼리대시보드
🚀
심화 학습
Data Model, CIM, KV Store, tstats, Splunk ES, 최신 기능
CIMKV StoreESFederated Search
📌
빠른 참조
포트, 경로, 설정 파일, 자격증 체계, 용어사전
포트자격증용어사전설정파일
자격증 경로
SPLK-1001Core User초급
→SPLK-1002Power User중급
→SPLK-1003Adv. Power User중상급
→SPLK-1004Admin관리자
→SPLK-1005Architect전문가
자격증 상세 범위는 빠른 참조 에서 확인할 수 있습니다.
📌 버전 안내
설치 가이드는 Splunk Enterprise 10.4.0 (2026년 최신 안정화 버전) 기준으로 작성되었습니다. SPL·기초·CLI 섹션은 주로 8.2 기준이며, 10.x 주요 변경사항: Python 3.7 지원 종료(→ 3.9 이상), TLS 1.0/1.1 지원 종료(→ TLS 1.2+ 필수), Federated Search 마이그레이션, UF 전용 계정 splunkfwd 도입.