Splunk

Voy a comenzar este "reenganche" hablando de un software con el que llevo trabajando años, se llama Splunk, este es un software, o plataforma, como me gusta denominarlo a mi, el cual es capaz de ingerir gran cantidad de eventos/log (BBDD, syslog, REST API...) y poder representar esta información mediante gráficos, lanzar alarmas (email, sms script...) y todo esto en tiempo real y desde una interfaz web.

Dispone muchísimas Apps desarrolladas y mantenidas por la comunidad, fabricantes (CISCO, Palo Alto, Splunk...) las cuales nos permiten integración directa con sus productos, en algún post os pondré ejemplos de algunas de ellas, mientras os pongo un enlace.

Ademas por el tipo de software que es, cada proyecto, es un reto, ya que cada proyecto puede ser un caso de uso totalmente nuevo, por ejemplo
  • pueden hacerse proyectos la visualización de gráficos de log de servidor de aplicaciones (IIS, apache...)
  • puede hacer de "coctelera" que ingiera eventos de multiples fuente, consolide estos datos y una fuente externa los consuma mediante REST API, un portal web, por ejemplo
  • puede ingerir eventos y simplemente enviar alertas a una plataforma tipo redmine, remedy...
Por ultimo mencionar el licenciamiento, la licencia salvo alguna excepción que comentaré en otro post, es por cantidad de información indexada, "independientemente" de la fuente, comenzando en 1GB/día, para probar disponemos de una versión totalmente gratuita de 500MB/día, y también existe la posibilidad de solicitar una licencia de desarrollo la cual nos hasta 10GB/día

PD: No quería terminar este post sin hacer referencia a este blog  de Slunk en español, muy útil, y donde se ve que el compañero Javier controla bastante (no tenemos el placer de conocernos)


Comentarios

Entradas populares de este blog

REGISTRAR UNA DLL EN SISTEMAS 64 BITS

¿QUE ES ALTIRIS CLIENT MANAGEMENT SUITE?

Arquitecturas Splunk: Capitulo 1 - Introduccion