机器生成很多数据的。单个Linux或Windows服务器单独生成比任何人手动检查时间的更多日志。但是,在该数据中,可以从下一个网络攻击中保存组织的重要见解和行动项目,防止任务关键系统崩溃,使预测是关于未来容量需求的预测,或通过了解网站上的用户行为来提高销售。

遗憾的是,这么有价值的百货无意义的时间。只有在一个严重的事件发生时,它的优势狂热地通过这个数据搜索,试图弄清楚究竟发生了什么。

Splunk使挖掘这种数据简单而自动。通过使用其强大的发动机,直观的用户界面和强大的查询语言,IT专业人员可以根据从机器,数据库,IOT传感器,HTTP输出,SYSLOG或几乎任何其他源生成的数据创建报告,仪表板和警报。它现在可以主动甚至预测,而不是反应性。Splunk使机器数据适用于IT专业人员,然后反过来,有助于使其成为更好,更有力的商业功能。Splunk是不是令人惊讶的是2018年第八热门IT技能

以下是Splunk对IT的主要好处:

分裂的好处

Splunk是一个名副其实的“瑞士军刀”的IT世界。Splunk可以从几乎任何可想而出的源摄取数据。(我没有遇到Splunk无法消耗的数据源,但可能存在。)

1. Splunk可以捕获和分析非结构化数据

来自关系数据库、Hadoop集群、CSV文件等的结构化数据可以直接被Splunk轻松地使用。但是任何常见的商业智能工具都可以捕获和分析结构化数据(我说的就是你,Tableau)。

Splunk最擅长的是捕捉和分析非结构化的、机器生成的数据——这类数据对IT专业人员来说非常重要。此数据来自许多来源,以及信息系统生成的日志中的大部分信息:服务器,虚拟机管理程序,容器,防火墙,路由器,传感器,数据库,文件/目录等。

Splunk可以使用机器学习来查找数据中的模式

机器擅长记录一切发生在他们身上或由他们造成的。他们不擅长从这些数据中生成可操作的知识,甚至不擅长让这些数据对人类具有可读性。

Splunk可以使用机器学习来查找数据中的模式。这意味着Splunk可以帮助IT Prus预测即将来临的网络攻击,提醒它们当动作使磁盘达到其最大存储容量时,或者在备份将失败时预测。当然,它也可以帮助您根据数据库和其他业务来源的数据进行标准的商业智能预测。

3. Splunk有一个活跃的用户社区,导致丰富的附加组件和应用程序

Splunk的部分吸引力在于其高度活跃的社区,包括Splunk的员工、客户和爱好者。2017年,我参观了他们位于旧金山的时尚总部,感觉就像走进了HBO的一集电视剧硅谷。总部有一个古怪的,悠闲的感觉,人们专注于制作一个伟大的产品,在这样做时很开心。

由于这种态度,Splunk已经启用了一个伟大的和高度参与者的用户社区(“粉丝”可能会更加准确)。通过API和SDK的Splunk的开源可扩展性意味着有数千个附加组件和应用程序(其中大多数是免费的),频繁增加更多。这些应用程序由供应商,用户和Splunk工程师创建。它们通过提供预定义的数据模型,报告,仪表板等,扩展了Splunk的能力。任何人都可以制作一个应用程序,因此Splunk不仅仅是其核心产品 - 这是任何IT组织的必不可少的和不断发展的工具。

为什么选择Splunk而不是其他选择?

Splunk不是仅仅是Braineau等商业智能(BI)工具。BI工具依赖于大多数结构化数据和特定类型的数据源来派生商业洞察力。凭借Splunk,IT专业人员可以将BI功能与非结构化机数据的强大洞察力结合起来,以获得组织的更全面的视图。在我看来,这种结构化和非结构化数据的混合是数据的未来。Splunk可以是单一的数据分析工具,也可以是现有BI工具的补充。和大多数产品一样,Splunk并不是唯一的解决方案。

这是Spunk如何与现有的替代品相比:

Splunk与弹性堆栈

Splunk的一个流行的开源替代方案是Elastic Stack(原名ELK)。Elastic Stack实际上是四个开源产品的组合:Kibana、Elasticsearch、Beats和Logstash。当这些产品一起工作时,它们可以复制Splunk的大部分功能,但Elastic Stack需要一个模块化系统的安装、配置和集成,而Splunk将其核心功能打包成一个完整的包。

Splunk vs.相扑逻辑

相扑逻辑是另一个受欢迎的选择,也是“废黜斯庞克的宝座”俱乐部的领袖。相扑逻辑的优势在于诞生于云端。Splunk的原生云服务是最近才发展起来的。bob外围官网相扑逻辑还具有比Splunk更便宜的优势。
Sumo Logic仍然是新的,因此插件和应用程序的可用性不会与Splunk的“SplunkBase”(App Store)的大小进行比较。此外,作为一个较新的启动,他们似乎正在努力与他们的支持选择斗争。与Splunk一起,​​它可以利用Splunk答案(堆栈溢出Q和一个站点),也可以获得最优质的高级支持。

如何部署Splunk

从Splunk cloud的试用开始

规划和设计能够帮助你确保在Splunk中获得成功且富有成效的体验。我建议从Splunk云开始,分析一小部分数据,这些数据代表你打算使用Splunk的数据类型。

考虑你的用例

下一步是考虑您的用例,并计划适当的资源和体系结构。Splunk具有最佳实践部署模型,具体取决于用户基数的大小和预期数据的卷。由于Splunk执行高,因此每个搜索头(主接口机器)都需要16个CPU内核和16GB RAM。小型企业可能只有一个搜索头,但大公司可以有很多。

垃圾食品可不便宜。对于中型企业部署,除了许可成本之外,要实现Splunk的ROI,您可能还需要全职员工的同等资源。这是因为数据的变化本质——网络攻击、系统、日志文件格式和其他变量。IT组织和业务的需求也将发生变化,需要新的仪表板、警报和报告。

您的技能您的团队将需要知道

培训是基本的任何Splunk实现。Splunk是那种“上手容易上手难”的产品。让你的It团队了解Splunk的细节是非常重要的。了解Udemy for Business如何帮助您培训您的IT团队进行季柱部署。请求演示

作为第一步,我的udemy为商务课程,完整的Splunk初学者课程,可以帮助您的IT团队为Splunk部署做好准备。本课程涵盖SPL的基础知识,SPL是Splunk的“搜索处理语言”。SPL是一种基本的查询和操作语言,类似于SQL和Linux shell之间的交叉,但远没有它们复杂。您不需要成为一名软件开发人员来学习和理解SPL,一旦您学习了基础知识,您可能会意识到它是多么的简单和直接。

架构规划很重要,因为有许多不同的方法可以部署Splunk环境。在课程中,我们将在几个不同的环境中部署Splunk,分析来自提供的数据集的数据,构建数据模型,设计仪表板,并创建报告和警报。

对Linux的理解即使您正在Windows环境中工作,也很有帮助。Splunk是用C / C ++编写的,并使用Linux的许多约定(例如,常常使用管道)。

成为一个与splunk的英雄

Splunk是我在旅行中遇到的最强大、最有用的工具之一,我从事IT行业已经很长时间了。通过提前计划,制定适当的培训课程,并运用你的基础IT基础设施知识背景,你可以成为IT英雄。

特色课程

Splunk 2020 -建筑师初学者

最后更新2020年3月

收视率最高
  • 11小时
  • 97讲座
  • 初学者水平
4.6 (1,353)

所有在掌握Splunk的一门课程中通过热情vora.

探索课程

劣质学生也能学到东西

赋予你的团队。引领行业。

使用Udemy for Business订阅在线课程库和数字学习工具。

请求演示

课程由Adam Frisbee

完整的Splunk初学者课程[2021]
亚当飞盘
4.4 (9225)
畅销书
完全Splunk企业认证管理课程2021
亚当飞盘
4.5 (1,351)
畅销书
Splunk概述忙碌的人
亚当飞盘
4.5 (15)

课程由Adam Frisbee