1,2) Splunk 는 특유의 데이터 모델 정의 없이 수집이 가능하기 때문에 로그 데이터 수집 분석에 최적화 되어 있습니다. 그리고 대규모의 데이터 환경에서도 쉽게 사용할 수 있고, 풍부한 명령어를 통해 데이터를 쉽게 가공해서 비쥬얼라이제이션 할 수 있습니다.
3) 디펜더시 맵은 Trace된 내용을 기반으로 자동으로 구성됩니다.
4) Agent 와 Agentless 두 가지 방법 모두로 사용가능합니다. 기본적으로 제공하는 방법은 agent 방식이라고 생각하시면 됩니다.
클러스터 구성시 VM당 공유볼륨에 대해 iscsi ip를 설정해야하는데요, 해당 ip설정시 CVM IP와 동일한대역을 써야만 원활한 통신이 되던데요.. CVM과 다른대역으로 공유볼륨ip를 설정했을때는 패킷손실이 났었습니다. 이점은 개선이 되었나요?
이 부분은 네트워크 구성을 어떻게 하엿는지 확인이 필요합니다.
뉴타닉스내에 여러 ip대역이 구성되어 있습니다. (vlan)
vlan 이 아닌, 물리적인 구성, 즉 라우팅등을 확인할 필요가 있습니다. 정확한 구성및 설정에 대한 정보가 없이는 회신을 드리기 힘듭니다. 저희 기술지원팀에 문의해 보셨는지요??
[질문]
1. Splunk와 ELK 비교 한다면, 장점은,, (ELK를 쓰고 있어서,,)
2. Splunk와 Solarwinds 비교 시 Splunk 장점은
3. dependency map을 어떻게 구성하는지, AI가 자동 구성하는지, Human definition인지요?
3. k8s와 openstack을 mix 운영 중인데, splunk에서 각각 infra로 부터 어떻게 pipeline을 만들고 수집을 해오는지요. (agent를 쓰는지, agentless로 하는지)