Arquietcturas Splunk: Capitulo 2 - Arquitectura en alta disponibilidad (aka cluster)

Integrate the search head cluster with an indexer cluster - Splunk ...
SHC e Indexers

Siguiendo con el anterior post, en este vamos a hablar de la arquitectura en alta disponibilidad o cluster de Splunk.

A la hora de “clusterizar” nuestro entorno de Splunk, podemos dar alta disponibilidad a las siguientes capas:

  • Search Head Cluster (SHC): Aquí damos alta disponibilidad a la capa de acceso de usuarios, bquesquedas, cuadros de mando…
  • Clusters de indexación: Con esta configuración damos alta disponibilidad a la parte de almacenado e indexación de los eventos.
  • Multi Site Cluster: Esta cofiguracion nos permite tener nuestro cluster (del tipo que sea) distribuido varias localizaciones.
  • Cualquier tipo de ellas combinadas 
Multisite indexer cluster architecture - Splunk Documentation
Cluster MultiSite 


Algunos nuevos elementos que vamos a necesitar para ello son:

  • Search Head Deployer: esta instancia es la encargada de desplegar las App a los miembros de nuestro SHC y otras configuraciones
  • Index Cluster Master: Desde esta instancia desplegaremos las App a nuestos indexers, además gestiona la replicación entre los nodos…
  • License Master: La instancia desde donde controlar el gasto de la licencia.
  • Monitor Console: Es la antigua DMC, desde aquí podremos gestionar las alarmas de salud de nuestras instancias, además ver analizar tráfico por índices, fuentes…

Otros elementos con los que deberemos estar familiarizados son:

  • Search factor 
  • Capitan
  • Replication factor
  • Buckets


Comentarios

Entradas populares de este blog

REGISTRAR UNA DLL EN SISTEMAS 64 BITS

¿QUE ES ALTIRIS CLIENT MANAGEMENT SUITE?

Arquitecturas Splunk: Capitulo 1 - Introduccion