宇信智臻SplunkIT运维管理.ppt
《宇信智臻SplunkIT运维管理.ppt》由会员分享,可在线阅读,更多相关《宇信智臻SplunkIT运维管理.ppt(29页珍藏版)》请在启牛文库网上搜索。
1、Splunk IT 大数据最佳实践,宇信智臻 您专属的大数据应用服务解决方案提供商,先来看看我们过去都是 怎么处理IT的问题?,2.,IT的问题在哪里,状况,网络断线,主机无法联机,交易失败或延迟,类别,OperationTroubleshooting,OperationTroubleshooting,Operation,Troubleshooting,PerformanceAnalysis,问题在哪里,防火墙出问题?Router出问题?Switch出问题?DNS?DHCP?,网络问题?主机本身问题?操作系统问题?应用程序问题?,网络问题?服务器问题?操作系统问题?交易系统问题?效能问题?数据
2、库问题?交易所问题?券商的问题?其它厂商的问题?还是精诚的问题?,3.,IT的问题在哪里,状况,发生安全事件,类别,Forensics&investigation,问题在哪里,攻击者从哪里来?那个服务器被攻击?哪些使用者受害?黑客动了什么手脚?,有没有服务器登入/注销纪录?防火墙通联记录?,业绩贡献?毛利贡献?对原厂下单多少?部门、个人销售分析?网站访客分析?,稽核,业务&营销资料分析,Compliance,BusinessIntelligence,4.,过去为了管理IT,过去企业必须使用多种解决方案来管理与使用不同的IT数据 5,过去IT出了问题,IT人员通常需要login并查询多种Apps
3、,Device,Server才能判断与解决问题,6.,.,.,过去领导或销售单位需要一份数 据或报表,IT人员通常得要协助:捞数据库(SQL SELECT)查询ERP、CRM、Log files,写程序、客制化 作报表(Excel?Crystal Report?WebTrends?etc),7.,过去都是这样解决问题的,开启多个窗口/面板,登入多种系统、服务器、设备分析多种的记录文件或数据使用多种诊断工具写程序来捞数据或处理数据用Excel或其它报表工具产生报表,8.,Splunk IT 搜索引擎,search,navigate,alert,report,share,IT Data,logs,
4、configurations,scripts&code,messages,traps&alerts,activity reports,stack traces,metrics,10.,Google vs.Splunk,search,navigate,alert,report,share,Web Content,IT Data,logs,configurations,scripts&code,messages,traps&alerts,activity reports,stack traces,metrics,11.,Splunk 与 传统作业的差异 IT Operation,傳統方式,用 Vi
5、开启 Vi用 用 Vi开启 用 Vi 开启 开启or grep,不同的系统之间,往往监控工具不一致,不互相支持,人工解读 人工解 读 人工解 读 人工解 读,Logs Logs Logs,Logs,用辅助工具分析Ex:Excel,找出问题点,使用Splunk,Lo Logs Lo gs Logs gs,Splunk可以主动监控异常,并发出主动通知,Search your IT infrastructure,J2EE exceptionLast 24 hours,Last 30 minutesLast 60 minutesLast 3 hoursLast 24 hoursLast 7 daysA
6、ll time,找出问题点,12.,Deployment,Download and Install in 5 minutes,Index IT data from any source,Get local and get more,Distributed Search,13.,Deployment,Control Access,Store Data Efficiently,Automate Archiving,14.,搜寻 告警 报表 分享 视觉,15.,Splunk 应用面,16.,Splunk for Change Management,Detect and react to unauth
7、orized changes and resolve change related incidents faster,Navigate from changes to systembehavior with all the data you need inone place and pre-built searches,alerts and reports for change life cycle,Change Auditing-make it an effortlessdaily routine,Change Detection-adaptive detectionand remediat
8、ion,Change Reporting-see change across allyour IT infrastructure components,Change Validation-close the loop onchange,Incident Response-link change tosystem behavior,17.,Splunk for Virtualization,Search and navigate across the complete virtual and physical stack,Logs,Virtualized Applications,Metrics
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 宇信智臻 SplunkIT 管理