Arquietcturas Splunk: Capitulo 2 - Arquitectura en alta disponibilidad (aka cluster)
![]() |
SHC e Indexers |
Siguiendo con el anterior
post, en este vamos a hablar de la arquitectura en alta disponibilidad o
cluster de Splunk.
A la hora de “clusterizar” nuestro entorno de Splunk, podemos
dar alta disponibilidad a las siguientes capas:
- Search Head Cluster (SHC): Aquí damos alta disponibilidad a la capa de acceso de usuarios, bquesquedas, cuadros de mando…
- Clusters de indexación: Con esta configuración damos alta disponibilidad a la parte de almacenado e indexación de los eventos.
- Multi Site Cluster: Esta cofiguracion nos permite tener nuestro cluster (del tipo que sea) distribuido varias localizaciones.
- Cualquier tipo de ellas combinadas
![]() |
Cluster MultiSite |
Algunos nuevos elementos que vamos a necesitar para ello
son:
- Search Head Deployer: esta instancia es la encargada de desplegar las App a los miembros de nuestro SHC y otras configuraciones
- Index Cluster Master: Desde esta instancia desplegaremos las App a nuestos indexers, además gestiona la replicación entre los nodos…
- License Master: La instancia desde donde controlar el gasto de la licencia.
- Monitor Console: Es la antigua DMC, desde aquí podremos gestionar las alarmas de salud de nuestras instancias, además ver analizar tráfico por índices, fuentes…
Otros elementos con los que deberemos estar familiarizados son:
- Search factor
- Capitan
- Replication factor
- Buckets
Comentarios
Publicar un comentario