Aller au contenu
fernet.consultores

Splunk Cloud

Vos logs, transformés en réponses.

Que vous partiez de zéro ou que vous l’ayez déjà sans en tirer tout le parti : nous concevons, déployons, migrons et exploitons Splunk Cloud Platform pour que chaque gigaoctet indexé ait une raison d’être et que chaque recherche débouche sur une décision.

Services Splunk Cloud.

Chaque service peut être souscrit séparément. La plupart des projets en combinent plusieurs, toujours avec la même méthode.

La même question, une autre vitesse.

Quels serveurs web renvoient le plus d’erreurs ? Une recherche sur des événements bruts face à la même question sur un data model accéléré. Passez de l’une à l’autre et comparez ce que Splunk doit lire.

```Parcourt tous les index et lit chaque événement brut```
index=* sourcetype=access_combined status>=500
| stats count by host
| sort - count
Ce qu’elle litÉvénements bruts
Évolue avecTout ce qui est indexé
Travail relatif

Comparaison qualitative. L’amélioration réelle dépend du volume, de la rétention et du fait que le data model soit accéléré et à jour.

Quelle part de ce que vous ingérez est du bruit ?

Ajustez les curseurs avec les données de votre environnement. Nous calculons votre volume quotidien et ce que vous pourriez cesser d’envoyer en filtrant à la source.

Physiques, virtuels ou conteneurs avec un agent.
Si vous ne le savez pas, 1 à 3 Go est courant pour des serveurs d’application.
DEBUG en production, health checks, doublons, champs que personne ne consulte.
Dans le Heavy Forwarder ou dans le pipeline du Collector.
720 Go/jour Source Arrive dans Splunk Rejeté à la source
Aujourd’hui vous ingérez
1 000Go/jour
Après filtrage
720Go/jour
Réduction
28%
Vous cessez d’envoyer par an
102To
Moins de stockage conservé
25To
Équivaut à ce qu’envoient
140serveurs

Estimation indicative calculée uniquement à partir des valeurs que vous saisissez. Elle n’inclut ni compression ni tarifs, qui dépendent de votre contrat. Lors d’une revue express, nous la mesurons avec vos données réelles.

Demander une mesure réelle

Notre façon de travailler.

Cinq phases, toujours dans le même ordre. Sélectionnez-en une pour voir ce qui s’y passe.

Nous examinons votre plateforme, vos sources de données, vos recherches et votre consommation de licence pour savoir d’où nous partons.

Nous concevons la solution sur Splunk Cloud Platform : index, rétention, chemins d’ingestion, apps et contrôles d’accès.

Nous configurons, déployons et documentons, avec la configuration versionnée dans votre dépôt.

Nous vérifions avec des données réelles que les recherches, alertes et tableaux de bord renvoient ce qu’ils doivent, et vous le validez avec votre équipe.

Nous mesurons l’usage, la performance et le coût après la mise en service et ajustons ce qui n’apporte rien.

Commençons par une conversation.

Décrivez-nous votre situation et nous vous dirons franchement quel service convient et par où commencer.

Parler de Splunk Cloud