Mengapa Anda perlu Splunk? Memantau infrastruktur TI



  • Bagaimana menonaktifkan satu server memengaruhi kesehatan infrastruktur secara keseluruhan?
  • Apakah mungkin untuk memprediksi kerusakan infrastruktur?
  • Apa dampak layanan kritis terhadap sistem?

Pada artikel ini, kita akan berbicara tentang bagaimana Splunk dapat membantu Anda menemukan jawaban untuk pertanyaan-pertanyaan ini.

Hari ini kami akan terus berbicara tentang kemampuan sistem Splunk , yang mengkhususkan diri dalam mengumpulkan data log waktu-nyata, memproses dan melakukan pencarian kompleks, analisis data waktu-nyata dan membuat dasbor dan peringatan dinamis.

Dalam artikel sebelumnya, kami telah menulis tentang bagaimana Splunk dapat digunakan untuk menganalisis kinerja aplikasi , menganalisis peristiwa keamanan , serta data industri dan internet .

Sedangkan untuk memantau infrastruktur TI, ada gunanya dalam kasus-kasus di mana tujuan Anda bukan untuk fokus pada apa yang berfungsi saat ini, tetapi untuk mengetahui apa yang rusak atau dalam mode kritis, apakah ada kerugian kinerja dalam layanan individual .
Banyak masalah dalam jangka panjang dapat menyebabkan berkurangnya kepuasan pelanggan dan hilangnya pelanggan, hilangnya waktu karyawan dan uang organisasi karena downtime peralatan. Oleh karena itu, penting untuk mempelajari cara maju dan mengidentifikasi masalah sebelum mereka muncul.

Tugas yang dapat diselesaikan dengan memantau infrastruktur TI dapat dibagi menjadi 4 bidang:

  1. Kesadaran situasional adalah definisi dari apa yang bekerja dengan baik dan apa yang perlu diperbaiki.
  2. Perencanaan kinerja dan kapasitas - dari waktu ke waktu mengevaluasi nilai-nilai indikator kinerja dan ketergantungannya pada indikator lain, dengan dasar yang memungkinkan untuk memperoleh perkiraan kinerja dan kapasitas.
  3. Investigasi insiden - melakukan analisis log, yang dapat mengembalikan gambaran lengkap dari insiden tersebut.
  4. Pelaporan - membuat grafik dan laporan yang diperbarui secara real time.

Mari kita lihat lebih dekat apa yang bisa ditawarkan Splunk untuk memantau infrastruktur:

Integrasi penuh

Dengan bantuan Splunk, Anda dapat sepenuhnya mengintegrasikan semua sistem, aplikasi, dan add-on, menggabungkan data yang tampaknya tidak terkait satu sama lain. Menyiapkan host dan mendapatkan log dan metrik pertama seringkali membutuhkan sedikit waktu.



Pemantauan dan korelasi berkelanjutan

Pemantauan konstan dalam waktu nyata dan indikator berkorelasi berdasarkan data dari semua perangkat memungkinkan Anda untuk melihat gambaran lengkap tentang kinerja sistem, mengidentifikasi anomali dan akar penyebab masalah, dan menentukan area dampak.





Peramalan

Berdasarkan data historis dan KPI kompleks, Anda dapat memprediksi tingkat kesehatan infrastruktur, yang akan mencegah kerusakan sistem sebelum terjadi.

Memfilter acara dan mengurangi waktu penyelidikan

Dengan menggunakan algoritma pembelajaran mesin, Anda dapat secara otomatis mengurangi jumlah acara menjadi peristiwa yang membutuhkan perhatian lebih. Visibilitas komprehensif dari peristiwa dan pembangunan prakiraan akan mengurangi waktu penyelidikan insiden dan mengurangi jumlah total insiden dan kegagalan.

Visualisasi dan peringatan yang dapat disesuaikan




Kemampuan untuk membuat berbagai laporan dan visualisasi layanan TI Anda, indikator utama dan tren. Dasbor pelaporan dapat bervariasi dan mudah disesuaikan untuk berbagai kategori pengguna. Dan juga berdasarkan pada nilai-nilai berbagai indikator, sekelompok indikator atau peristiwa tertentu, Anda dapat mengonfigurasi peringatan untuk melaporkan masalah dengan cepat dan merespons secepat mungkin.



Solusi siap pakai


Splunk memiliki beberapa solusi siap pakai yang memungkinkan Anda menerapkan pemantauan infrastruktur TI dengan cepat. Ini adalah Splunk Wawasan untuk Infrastruktur www.splunk.com/en_us/software/splunk-enterprise/infrastructure-insights.html dan Splunk IT Service Intelligence (ITSI), yang kami periksa secara detail sebelumnya .




Source: https://habr.com/ru/post/id421797/


All Articles