## 前言
Splunk 作为一款成熟的商业化日志处理分析产品无论在功能上还是用户体验上都是令人满意的,而开源方案 ELK(Elasticsearch+Logstash+Kibana)相信也有很多朋友考虑或者正在使用,我在这里不想讨论孰优孰劣因为不同的业务场景出发点不同,共存也是不错的选择。文章通过 1 天的 Splunk 官方培训记录相关基础概念和动手实验, Splunk 上手速度灰常快不过也需要掌握正则表达式,欢迎大家一起学习哈。
> Splunk 智能运维,挖掘数据的价值
## 更新记录
2016 年 03 月 22 日 - 初稿
阅读原文 -
http://wsgzao.github.io/post/splunk/
**扩展阅读**
Splunk -
http://www.splunk.com/
正则表达式 30 分钟入门教程 -
http://deerchao.net/tutorials/regex/regex.htm