5 minutes
lire
Vue d'ensemble
Dans le monde actuel, les données des machines sont générées à tout moment et partout. Les sources numériques, telles que les serveurs et les réseaux, les sites web, les applications et les programmes, et bien d'autres encore, produisent des montagnes de données sous la forme de fichiers journaux, de scripts, d'alertes, etc. Les données machine sont précieuses car elles contiennent un enregistrement définitif de toutes les activités et de tous les comportements de vos clients, utilisateurs, transactions, applications, serveurs, réseaux et appareils mobiles.
Aperçu technique
Splunk est une plateforme logicielle qui permet de rechercher, d'analyser et de visualiser les données générées par les machines mentionnées ci-dessus. L'infographie ci-dessous mentionne quelques-unes des fonctionnalités pour lesquelles Splunk peut être utilisé.
En termes simples, Splunk se compose de trois éléments principaux : un indexeur, une tête de recherche et un transitaire :
Indexeur
Traite les données machine entrantes et stocke les résultats dans des index.
Tête de recherche
Permet aux utilisateurs d'utiliser le langage de recherche Splunk pour rechercher les données indexées.
Transporteur
Instances qui consomment des données et les transmettent à l'indexeur pour traitement
Maintenant que nous avons une compréhension de base de ce qu'est Splunk et de sa pertinence dans l'industrie du Big Data, examinons quelques exemples d'études de cas où Splunk pourrait être utilisé à bon escient.
Use cases
Étude de cas d'une petite entreprise
Si vous travaillez pour une petite entreprise dans laquelle une quantité relativement faible de logs est générée, Splunk peut être facilement programmé pour répondre à vos besoins.
Ce que vous recherchez peut-être, c'est Splunk Light, qui vous offre la possibilité d'indexer jusqu'à 20 Go de données par jour, de collecter et d'indexer n'importe quel type de données, et de vous fournir un nombre illimité de recherches.
Étude de cas d'une entreprise de taille moyenne
Pour un environnement d'entreprise, Splunk Enterprise offre les fonctionnalités, l'évolutivité et la sécurité nécessaires pour répondre aux exigences.
Avec des applications pré-packagées pour les opérations informatiques, la sécurité, l'analyse commerciale et l'Internet des objets, Splunk Enterprise apporte de la valeur à l'ensemble de votre organisation.
Splunk Enterprise est proposé en option sous forme de service cloud ou de logiciel installable. Les environnements hybrides sont également pris en charge.
Avantages
Splunk Light
- automatisation de la recherche et de l'analyse des logs pour les petits environnements informatiques
- pas plus de cinq utilisateurs en interface avec le logiciel Splunk
- l'administration des opérations sur un seul serveur
Splunk Enterprise
- indexation quotidienne maximale illimitée
- un nombre illimité d'utilisateurs qui interagissent avec le logiciel Splunk
- évolutivité absolue pour répondre aux exigences de votre entreprise