マクロに関する次の説明のうち、正しいものはどれですか。 (該当するものをすべて選択)
A. 引数値は、マクロの作成時に検索文字列を解決するために使用されます。
B. 引数はマクロの作成時に定義されます。
C. 引数値は、実行時に検索文字列を解決するために使用されます。
D. 引数は実行時に定義されます。
正解:B,C
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
コロプレスマップを作成するために使用されるコマンドはどれですか?
A. geom
B. クラスター
C. ジオスタット
正解:A
質問 3:
マクロは検索でどのように参照されますか?
A. マクロ名をシングルクォート文字(')で囲みます。
B. マクロコマンドを使用する。
C. macronameコマンドを使用する。
D. マクロ名をバックティック文字(')で囲みます。
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
次の検索モードのうち、抽出されたすべてのフィールドをフィールド サイドバーに自動的に返すものはどれですか。
A. 速い
B. 賢い
C. 詳細
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
特定のイベントの productName フィールドと product:d フィールドに値がある場合、どのフィールドがフィールドに入力されるでしょうか。
| eval productINFO=coalesco(productName,productid)
A. 最初に表示されるため、productName フィールドの値になります。
B. どちらのフィールド値も使用されず、指定されたイベントのフィールドには NULL 値が割り当てられます。
C. 両方のフィールド値が使用され、製品の INFO フィールドは、指定されたイベントの複数値フィールドになります。
D. 2 番目に表示されるフィールドの値。
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 6:
GETワークフローアクションはいつ必要ですか?
A. 外部リソースから情報を取得します。
B. フィールド値を使用して2次検索を実行します。
C. イベントがフォワーダーからインデックスにどのように流れるかを定義します。
D. フィールド値を外部リソースに送信します。
正解:A
質問 7:
検索マクロとは何ですか?
A. フィールドを正規化する方法。
B. ルックアップ テーブル内のルックアップ定義。
C. 再利用可能な検索処理言語。
D. 検索結果のカテゴリ。
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 8:
次の検索のうち、マクロの有効な使用法を示しているのはどれですか? (該当するものをすべて選択してください。)
A. index = main source = mySource oldField = * | 'makeMyField(oldField)' | table _time newField
B. index = main source = mySource oldField = * |統計if( 'makeMyField(oldField)')| table _time newField
C. index = main source = mySource oldField = * | "'newField(' makeMyField(oldField) ')'" | table _time newField
D. index = main source = mySource oldField = * | eval newField = 'makeMyField(oldField)' | table _time newField
正解:A,D
解説: (Pass4Test メンバーにのみ表示されます)
川原** -
SPLK-1002日本語版試験は無事に合格することができました。Pass4Testサンキュー