با توجه به اینکه در مقالات گذشته ی حوزه Splunk به بررسی ضرورت هوشمندسازی سرویس IT و همچنین مفهوم Splunk ITSI پرداخته شده است در این مقاله سعی بر آن شده که کاربردهای این تکنولوژی را جهت مانیتورینگ سرویس ها و … بررسی نماییم.
هدف اصلی Splunk IT Service Intelligence که به اختصار Splunk ITSI نامیده میشود، سادهسازی مانیتورینگ سرویسها با تجزیه و تحلیلهای داده محور میباشد.
با استفاده از Splunk ITSI، قابلیت های زیر برای کاربران فراهم میگردد:
- ارائه Service Intelligent برای IT و کسبوکارهای مختلف همراه با ایجاد دیدگاههای عملی و قابل درک برای کاربران
- تعامل با فرآیندهای تصویرسازی سفارشی که شاخصهای کلیدی عملکرد را برای اجزای کلیدی سرویس ارائه مینماید.
- انطباق پویای Thresholdها به صورت Real-Time
- عملیاتهای نرمال پایه و اصلی که برای شرایط غیرعادی اعلام هشدار نموده و رویدادهای غیرمعمول را تفکیک مینماید.
- پیادهسازی در مقیاسهای متفاوت برای فضاهای On-Premise ، Cloud یا Hybrid
در حال حاضر، اهمیت و دشواری مدیریت عملیاتهای IT بیش از همیشه نمود یافته است. کارشناسان برای فعال نگهداشتن سرویسهای مهم، به یک دیدگاه سرویسمحور در مورد IT و کسبوکار نیاز دارند.
Splunk ITSI، یک راهکار مانیتورینگ و آنالیز نسل بعدی را ارائه مینماید که در امر اتخاذ تصمیمات بهتر، هوشمندانه و آگاهانهتر به کاربران کمک نموده و سطوح تازهای از قابلیت دید (Visibility) نسبت به شاخصهای عملکرد کلیدی و صحت کارکرد سرویسهای IT را ایجاد مینماید. با کمک فرآیندهای تصویرسازی قدرتمند و آنالیز پیشرفته این راهکار، میتوان برای نشان دادن اختلالات، تسریع روند بررسیها و اشاره دقیق به دلایل اصلی مشکل که بر سطوح سرویسهای مهم برای کسبوکار تاثیر میگذارد، استفاده نمود.
با توجه به اینکه Splunk ITSI بر روی پلتفرم پیشروی Splunk برای دادههای ماشینی ایجاد میشود، جهت جمعآوری و فهرستبندیِ چندین ترابایت از رویدادها و شاخصهای قدیمی و یا Real-Time در سراسر دیتاسنترها و زیرساختهای مبتنی بر Cloud مقیاسبندی میشود. همچنین چندین گزینه نیز از جمله On-Premise در یک فضای Hybrid یا یک راهکار Host شده در Cloud برای پیادهسازی ارائه میکند.
مفهوم Service Intelligence
عملیاتهای IT، مسئولیت اجرا و مدیریت سرویسهایی را بر عهده دارند که کسبوکارها به آن وابسته میباشند. Service Intelligence موجب بهبود کیفیت سرویسها شده و علاوه بر کمک به اتخاذ تصمیمات آگاهانهتر، از اولویتهای کسبوکار نیز پشتیبانی مینماید.
کاربردهای Splunk IT Service Intelligence یا به اختصار Splunk ITSI
Splunk ITSI، دادههای ماشینی را به هوش عملی یا Actionable Intelligence تبدیل مینماید. این تکنولوژی، با ادغام دادهها در سراسر سازمان به ارائه دید کلی در Silo نسبت به صحت کارکرد سرویسها، تصویرسازی سرویسها و شاخصهای کلیدی عملکرد برای شناسایی دیدگاههای جدید و تبدیل دادههای عملیاتی به دادههای تاثیرگذار در کسبوکار میپردازد. با اطلاعات مرتبط و به موقع در مورد سرویسهای تاثیرگذار بر کسبکار، Splunk ITSI به یکپارچهسازی Siloهای داده پرداخته و علاوه بر کاهش زمان رفع مشکل، موجب بهبود عملیات و ایجاد Service Intelligence میگردد.
ارائه دید سفارشی برای همه کاربران
این تکنولوژی، روابط متقابل و وابستگیها را در تمامی اجزای ارائه سرویس تصویرسازی مینماید. همچنین فعالیتهای سرویسها و کسبوکار، با معیارها و شاخصهای عملکردی مانیتور میگردند که همسو با اهداف و مقاصد استراتژیک سازمان باشند. با استفاده از این تکنولوژی، دید Real-Time نسبت به شاخصهای عملکرد سلامتِ سرویس، ارائه میگردد که برای اتخاذ تصمیمات مناسب در کسبوکار به کار میرود. همچنین میتوان نحوه نمایش داشبوردها را با فیلترها، مجموعه ویجتها (Widget) و Roleهای مرتبط با داشبوردها و تصویرسازیها، به طور اختصاصی برای سازمان به صورت اختصاصی ایجاد نمود.
عیبیابی با توجه به ساختار و شرایط
روابط سرویسها با درک سریعِ وابستگیها وتاثیر بالقوهی عملکرد آنها تعریف میگردد. این راهکار، شاخصها و رویدادها را در “Swim Lanes” سازماندهی نموده و مرتبط میسازد تا روند بررسی و تشخیص را تسریع نماید. علاوه بر آن عملکرد Real Time را با عملکردهای گذشته مقایسه مینماید تا درک بهتری از روندها ایجاد نموده و موضوعات سیستماتیک را شناسایی نماید. علاوه بر این، فرآیند بررسی دقیق از داشبورد تا دادههای خام با هدف شناسایی دلایل اصلی مشکل صورت میگیرد.
مانیتورینگ مبتنی بر تجزیه و تحلیل
در Splunk ITSI، علایم هشدار اولیه برای خرابی شناسایی شده و تغییرات جزئی در الگو را به منظور شناسایی اختلالات، مشخص مینماید. از یادگیری ماشینی برای الگوهای عملیاتی پایه و نرمال استفاده نموده و Thresholdها را با رفتارهای متغیر به صورت Real Time منطبق میسازد. Correlation Searchهای از پیش تعریفشده را نسبت به شاخصهای آموخته شده انجام میدهد تا رویدادهای قابل توجهی را ایجاد نماید.
پلتفرم دادههای ماشینی ساده و انعطافپذیر با قابلیت مقیاسپذیری
نصب سریع، اتصال آسان به تمامی منابع داده و تعامل فوری با دادهها به عنوان بهترین بخشهای Splunk ITSI میباشند. از مزایای دیگر این تکنولوژی میتوان به جمعآوری، پردازش و تحلیل تمامی دادههای مرتبط با شاخصها و رویدادها در هر محیطی از قبیل محیطهای فیزیکی، مجازی، Cloud و Hybrid اشاره نمود. همچنین با استفاده از Splunk ITSI میتوان یک رویکرد تحولی را برای تجزیه و تحلیل و مانیتورینگ سرویسها برای سازمان ارائه نمود.