網友評分:
5分
Splunk是Mac os平臺上的一款非常不錯的數據收集軟件,該軟件為廣大用戶帶來了一個機器數據的引擎,有了它,我們就可以收集、索引和利用所有應用程序、服務器和設備生成快速移動型計算機數據。
1、多平臺支持
Splunk是一個可以在所有主流操作系統上運行的獨立軟件包 - 只需選擇您的平臺,然后下載并安裝即可。您需要處理和運行的是用戶使用的 Web 界面,以及用于索引計算機數據的引擎。
目前Splunk支持的平臺有Windows XP, Vista, 7, and 8 (32-bit/64-bit)/Windows Server 2003, 2003 R2, 2008, and 2008 R2 (32-bit/64-bit)、2.6+ kernel Linux distributions(32-bit/64-bit)、Solaris(8,9,10,11)、OSX(10.5,10.6,10.7)、FreeBSD 7,8(32-bit/64-bit)、AIX (5.3,6.1,7.1) 、HP-UX(11i v2,11i v3)。
2、從任意源索引任意數據
Splunk 可以從任何源實時索引任何類型的計算機數據。可以在 Splunk 中指向您的服務器或網絡設備的系統日志、設置 WMI 輪詢、監視實時日志文件,并能夠監視您的文件系統或 Windows 注冊表中的更改,或安排腳本獲取系統指標。Splunk 可以索引您的所有機器數據,而無需購買、編寫或維護任何特定的分析器或適配器。原始數據和豐富索引均存儲在高效、已壓縮的、基于文件系統的數據存儲中,并提供可選數據簽名和數據的完整性審核。
3、從遠程系統轉發數據
在無法通過網絡提供所需數據,或安裝了 Splunk 的服務器上看不見所需數據的情況下,可以部署 Splunk Forwarder。Splunk forwarder 為成千上萬的端點提供安全、分布式實時全局數據收集。它們可以監視本地應用程序日志文件、捕獲有關時間表的狀態命令輸出、獲取來自虛擬或非虛擬來源的性能指標,或監控配置、權限和屬性變化的文件系統。它們都是屬于可以快速部署的輕量級服務器,而且不會產生任何額外費用。
4、關聯復雜事件
借助 Splunk,您可以跨許多數據來源關聯整個工作環境中的復雜事件。Splunk 支持五種關聯類型。基于時間的關聯,用于根據時間、接近性或距離來確定關系。基于交易的關聯,用于跟蹤構成單次交易的一系列相關事件,進而評估時間長度、狀態或進行其它分析。子搜索,用于獲取其中一個搜索的結果并在其它搜索中使用這些結果。查找,用于關聯 Splunk 以外的外部數據來源。連接,用于支持類似 SQL 的內部和外部連接。關聯 Splunk 中的事件有助于從機器數據中獲得更豐富的分析和洞察力,為 IT 和業務提供更好的可見性和智能。
5、專為大型數據構建
使用 Splunk ,每天可收集和索引成千上萬太字節的數據。其可擴展性體系結構基于 MapReduce,因此,隨著日常數據量和數據來源不斷增長,您只需添加更多商品服務器即可擴展效能。自動負載平衡可以優化工作負載和響應時間,并提供內置故障轉移機制。開箱即用的報告和分析功能可避免部署第三方報告工具的需要。還可以配置 Splunk 使用 SAN 或其它存儲設備,以滿足長期存儲需求。
6、在整個數據中心擴展
Splunk 分布式體系結構可讓您在一個數據中心跨多個部署進行搜索,或在您的所有數據中心進行全局搜索。借助基于角色的訪問,您可以控制指定用戶的搜索將要跨越的范圍。區域用戶可以查看區域系統的數據,而企業范圍內用戶則可以查看所有數據中心的數據。Splunk 愿景是讓每一位已授權員工都能夠看到他們需要的計算機數據;并將數據用于調查、報告和儀表板或分析,以便不斷提高 IT 運營并獲得有價值的業務洞察力。花幾分鐘時間安全連接您的 Splunk 安裝,能讓您設計一個可管理的企業數據結構。