Splunk Data Fabric Search
IDEAL GEEIGNET FÜR
Business-, Sicherheits- und IT-Analysten, die mehr als ca. 1TB Daten pro Tag analysieren, die sich in verschiedenen Systemen überall in ihrem Unternehmen befinden.
PRODUKTBESCHREIBUNG
Splunk Data Fabric Search (DFS) verknüpft schnell riesige Datensätze in einer einzigen Ansicht miteinander – unabhängig vom Datenvolumen, -typ oder -standort*. Mit DFS können Unternehmen riesige Datenmengen über eine beliebige Anzahl von Splunk-Bereitstellungen und bald auch Drittanbieter-Datenspeicher* hinweg analysieren. Damit erhalten Sie umfassende Erkenntnisse aus jedem Ereignis und jeder Aufzeichnung im gesamten Unternehmen.
*Die Datenanalyse von Drittanbieterspeichern ist aktuell noch im Pre-Release-Status. Bei Interesse melden Sie sich bitte hier für das Pre-Release-Programm an.
TECHNISCHE ANFORDERUNGEN
Bereitstellungen mit mindestens 1TB Daten
Upgrade auf Enterprise 8.0
Spark-Anforderungen
- Dedizierter Spark-Cluster für Splunk
- 4:1-Verhältnis für Splunk-Indexer : Spark-Knoten
- Mindestens 5 Spark-Knoten (mit <=20 Indexern)
- Mindestanforderungen an Spark-Knoten
- CPU: 8 Kerne (16 empfohlen)
- Arbeitsspeicher: 64GB (128GB empfohlen)
- Netzwerk: 10Gbit/s
- Speicher: über 500GB (mehr als 1200 für IOPS)
Empfohlenes Modell für die Spark-Konfiguration: Laden Sie die Splunk DFS Manager App von Splunkbase herunter. Mit einem umfangreichen Überblick über Ihre DFS-Bereitstellung und die verfügbaren Ressourcen, bietet die App eine Benutzeroberfläche, mit der Kunden Spark-Master und Spark-Workers verwalten können.