Aller au contenu
fernet.consultores

Splunk Cloud

Splunk ITSI.

Cessez de surveiller des serveurs et commencez à voir des services : nous modélisons vos services dans Splunk IT Service Intelligence pour voir leur santé et regrouper les alertes en épisodes.

Le problème que nous résolvons.

Quand on surveille des serveurs plutôt que des services, un incident génère des dizaines d’alertes isolées et personne ne sait quel est l’impact sur le métier. Les opérations et la direction regardent des écrans différents et parlent de choses différentes.

Ce qui est inclus.

  • Modélisation des services et des dépendances
  • Définition des KPI et des recherches de base
  • Seuils adaptatifs par heure et par jour
  • Politiques d’agrégation des événements en épisodes
  • Glass tables et vues pour chaque audience

Notre façon de travailler.

Cinq phases, toujours dans le même ordre. Sélectionnez-en une pour voir ce qui s’y passe. Dans les projets complets, elles s’inscrivent dans les étapes de notre méthode.

Nous examinons votre plateforme, vos sources de données, vos recherches et votre consommation de licence pour savoir d’où nous partons.

Nous concevons la solution sur Splunk Cloud Platform : index, rétention, chemins d’ingestion, apps et contrôles d’accès.

Nous modélisons les services, créons les KPI et leurs recherches de base, et configurons les seuils adaptatifs et les politiques d’agrégation.

Nous vérifions avec des incidents récents que la cartographie des services reflète ce qui s’est passé et que les épisodes regroupent correctement les alertes.

Nous mesurons l’usage, la performance et le coût après la mise en service et ajustons ce qui n’apporte rien.

Compétences techniques.

  • Splunk IT Service Intelligence
  • Service trees
  • KPI base searches
  • Adaptive thresholding
  • Notable event aggregation policies
  • Glass tables et deep dives

Cas d’usage.

Carte de service

Voir en un coup d’œil quel service métier est dégradé et pourquoi.

Tempêtes d’alertes

Regrouper des centaines d’alertes en un seul épisode actionnable.

Rapports pour la direction

Mesurer la santé des services avec des indicateurs compréhensibles.

Bénéfices pour votre organisation.

  • Impact métier visible
  • Moins d’alertes en doublon
  • Diagnostic plus rapide
  • Un langage commun entre équipes

Livrables.

  • Services et KPI modélisés
  • Politiques d’agrégation
  • Glass tables
  • Guide de maintenance du modèle

Questions fréquentes.

Par où commencer avec ITSI ?

Par un ou deux services critiques, avec peu de KPI bien choisis. On étend ensuite avec la même méthode.

ITSI remplace-t-il nos alertes actuelles ?

Il les organise : il regroupe les alertes en épisodes par service pour que l’on traite le problème et non chaque symptôme.

Que sont les seuils adaptatifs ?

Des seuils qui apprennent le comportement normal de chaque KPI selon la tranche horaire, plutôt qu’une valeur fixe pour toute la journée.

Parlons de ITSI ?

Décrivez-nous votre situation. Si ce service ne correspond pas à votre besoin, nous vous le dirons ; sinon, nous vous proposerons une première étape concrète.

Demander ce service