◆ SPL初心者の館 〜Splunk入門ガイド〜

はじめてのSplunk ― 概要から応用までを体系的に学ぶ

  • ホーム
  • 第1章 概要
  • 第2章 アーキテクチャ
  • 第3章 基本操作
  • 第4章 応用
  • 第5章 実践演習
  • このサイトについて

第1章 Splunk概要

本章では、Splunkの基本機能と主なユースケースの概要を学びます

1-1
Splunkとは何か
Splunkの機能と強みの概要
1-2
Splunkのユースケース
セキュリティ(SIEM)・オブザーバビリティを中心としたユースケース
1-3
製品ラインナップ
コア製品であるEnterprise/Cloudとその他製品体系の概要
1-4
トライアル版/無償版とチュートリアル
無料で試す方法と、公式サーチ/ダッシュボードチュートリアル

第2章 Splunkのアーキテクチャ

本章では、Splunkのアーキテクチャについて学びます

2-1
Splunkの動作の仕組み
主要な構成要素と、とサーチ・インデクシングの流れ
2-2
基本的な用語
インデックス・イベント・フィールド・ソースタイプなどの基本的な用語
2-3
SPLとダッシュボード
Splunkをユーザーとして利用するための二つの重要な概念
2-4
動的スキーマ定義 (Schema on the fly)
Splunkの最大の特徴
2-5
Splunkを構成するサーバーと役割
SH/IDX/FWDと管理系サーバー(MC/CM/LM/Deployer/DS)
2-6
Splunk Cloudの基本
SaaSとしての特徴・利用クラウド・リージョンなど
2-7
一般的なSplunkの導入構成
シングルインスタンスから分散構成までのベストプラクティス
2-8
Splunk Appとは
App/Add-on、Splunkbase、カスタムApp開発の概要

第3章 Splunkの基本的な使い方

本章では、Splunk Certified Userレベルの知識を学びます

3-1
基本的なサーチ
Search & Reportingアプリでのキーワード検索と時間範囲
3-2
フィールドの利用
フィールドによる絞り込みと選択フィールドの活用
3-3
SPLについての基本
パイプ(|)でコマンドをつなぐSPLの基本構造
3-4
基本的なTransforming Commands
top / rare / statsによる集計の基本
3-5
レポートとダッシュボード
サーチ結果の保存・共有と可視化の入口
3-6
ルックアップ
外部テーブルでイベントに情報を付加する
3-7
スケジュールドレポートとアラート
定期実行と条件トリガーによる通知の基礎

第4章 Splunkのやや発展的な使い方

本章では、Splunk Certified Power Userレベルの知識を学びます

4-1
可視化のためのコマンド(chart/timechart)
chart / timechartで時系列・クロス集計を可視化する
4-2
サーチ結果のフィルタリング(eval/where/fillnull)
eval / where / fillnullで計算・絞り込み・欠損補完
4-3
イベントの相関(transaction)
関連する複数イベントを1つにまとめて追跡する
4-4
フィールド抽出と管理
正規表現やField Extractorによる検索時フィールド抽出
4-5
フィールドエイリアスと計算されたフィールド
別名付けと自動計算フィールドでデータを扱いやすくする
4-6
タグとイベントタイプ
検索条件に名前とラベルを付けて再利用・分類する
4-7
マクロの作成と管理
よく使うSPLを名前で再利用し保守性を高める
4-8
ワークフローアクションの作成と使用
フィールドから外部リンクや別サーチへ遷移する
4-9
データモデルの作成
データを構造化しピボットで分析できるようにする
4-10
CIM(Common Information Model)Add-onの使用
共通スキーマで異なるログを横断的に扱う

第5章 トライアル環境/チュートリアルデータを利用した実践演習

本章では、トライアル環境と公開データを利用して、実際に実機を操作するための手順を紹介します

5-1
トライアル版の取得
無料トライアルでSplunk環境を用意する
5-2
チュートリアルデータのアップロード
公式サンプルデータを取り込んで演習の準備をする
5-3
サーチの実行
取り込んだデータで基本的なサーチを試す
5-4
様々なSPLの実行
学んだSPLを実データで実践し分析する
5-5
ダッシュボードの作成
サーチをパネル化してダッシュボードにまとめる

目次

  1. 第1章 Splunk概要
  2. 第2章 Splunkのアーキテクチャ
  3. 第3章 Splunkの基本的な使い方
  4. 第4章 Splunkのやや発展的な使い方
  5. 第5章 トライアル環境/チュートリアルデータを利用した実践演習

SPL初心者の館 〜Splunk入門ガイド〜 © 2026

本サイトはSplunk LLCおよびCisco Systems, Incとは関係がない個人が運営する非公式サイトです。Splunk®はSplunk LLCの商標または登録商標です。

本サイトはアクセス解析にGoogle Analyticsを使用しています。