AccueilCertificationsSPLK-1002 › Questions gratuites

Questions gratuites SPLK-1002 — Splunk Core Certified Power User

Téléchargez gratuitement 37 questions d'entraînement pour la certification SPLK-1002 proposée par Splunk. Toutes les questions sont accompagnées de corrections détaillées avec explications techniques.

Caractéristiques de l'examen blanc

Code de certificationSPLK-1002
ÉditeurSplunk
Nombre de questions37
TypeQCM avec 4 réponses possibles
Niveauassociate
CatégorieIT
Prix100% gratuit

Aperçu de 8 questions représentatives

Voici un échantillon aléatoire de 8 questions tirées de notre base d'entraînement SPLK-1002. Pour accéder aux 37 questions complètes, lancez l'examen blanc gratuitement.

Question 1
Quel est le rôle critique d'une Data Model dans un contexte SPLK-1002 Power User?
  1. Fournir une abstraction normalisée des données brutes pour accélérer et normaliser les recherches métier
  2. Remplacer les indexes Splunk par une couche SQL virtuelle pour réduire le stockage de index
  3. Implémenter directement les alertes via un langage déclaratif sans besoin de SPL
  4. Certifier que tous les événements indexés sont conformes aux normes GDPR et de sécurité
Question 2
Quel concept est FONDAMENTAL pour un Power User optimisant les dashboards interactifs?
  1. Comprendre que les panels sans tokens statiques chargent en parallèle; ajouter tokens pour réduire requêtes
  2. Tous les panels doivent utiliser un index partagé unique pour que le cache soit efficace partout
  3. Les visualisations Sankey et chord diagrams se chargent toujours plus vite que les tables
  4. Les tokens ne sont utiles que pour masquer les panels; ils ne réduisent pas les requêtes envoyées
Question 3
Un administrateur constate que le bucket index_a/db_1234567890_A est 'hot' depuis 6 heures, bloquant l'écriture. Quel diagnostic spécifique effectuer?
  1. Vérifier maxHotSpanSecs dans indexes.conf et maxHotBuckets; redémarrer indexer si bucket est orphelin
  2. Forcer la rotation manuelle avec splunk roll-bucket index_a aucun sans analyser les causes
  3. Augmenter la taille maximale du bucket (maxKBps) pour contourner le problème de rétention
  4. Créer un nouvel index et migrer les données du bucket hot vers lui automatiquement
Question 4
Un développeur intègre Splunk dans une application web. Il doit implémenter un SSO avec SAML2. Quel paramètre limite est crucial dans authentication.conf?
  1. ssoDefaultUser et saml_assertion_time_tolerance pour valider l'authenticité et expiration des assertions SAML
  2. ldap_auth_module et group_mapping pour mapper les identités SAML aux groupes internes
  3. token_lifetime et trust_signing_certificate sans validation de contenu SAML specifique
  4. oauth_provider_endpoint pour déléguer l'authentification à un provider externe gérant SAML
Question 5
Un DBA doit connecter Splunk à une base Oracle pour enrichir les événements. Quel outil primaire?
  1. DB Connect app avec JDBC driver Oracle, transformations et caching pour éviter les requêtes répétées
  2. Scripted input avec outils sqlplus ligne de commande invoqués chaque événement ingéré
  3. Une lookup CSV export quotidienne depuis Oracle, updatée manuellement sans automation
  4. Replication streaming Oracle vers Splunk via API REST custom sans middleware
Question 6
Une architecte doit replier 10 ans d'archives de logs (500 TB) dans Splunk pour des audits. Quel est le risque majeur et la mitigation?
  1. Risque: indexation massive surchargeant le cluster. Mitigation: utiliser un index secondaire avec retention ajustée et phase de replay graduée
  2. Risque: perte de données. Mitigation: dupliquer tous les buckets avec RAID6 avant l'import
  3. Risque: espace disque insuffisant. Mitigation: compresser les données en ZIP avant indexation
  4. Risque: corruption de l'index. Mitigation: valider via splunkd fsck sur chaque bucket
Question 7
Un administrateur remarque que splunkd consomme 60% de CPU sur un indexer. Quel diagnostic première étape?
  1. Vérifier les IO patterns du disque et les bucket rotations en cours via index=_internal group=log_rotate
  2. Augmenter immédiatement maxKBps dans limits.conf pour paralyser partiellement l'ingestion
  3. Redémarrer splunkd sans analyse pour voir si la charge CPU disparaît spontanément
  4. Activer les traces verbose de tous les modules via DEBUG=* pour identifier le coupable
Question 8
Une startup ingère 10 GB/jour via HTTP Event Collector (HEC). Elle doit garantir zero data loss. Quel paramètre HEC configuré?
  1. useACK=true, maxQueueSize et max_content_length_mb pour backpressure et récupération; relier retry logique client
  2. Désactiver tous les validations dans HEC pour maximiser le throughput sans garanties
  3. Augmenter TCP buffer sizes au niveau OS pour compenser la perte de données
  4. Dupliquer chaque événement et l'envoyer à 2 HEC endpoints pour la redondance de facto

Accédez aux 37 questions complètes gratuitement

Aucune carte bancaire requise. Examen chronométré, corrections détaillées, score final.

Lancer l'examen blanc SPLK-1002 →

Pourquoi s'entraîner avec Certifexpress ?