Splunk Validated Architectures یا SVA چیست؟ SVA معماری مرجع قابل اعتمادی برای استقرار نرمافزار Splunk پایدار، کارآمد و تکرارپذیر میباشد. بسیاری از کاربران فعلی اسپلانک پذیرش و گسترش سریع را تجربه کردهاند، که منجر به چالشهای خاصی در تلاش برای افزایش مقیاس شده است. در عین حال، کاربران جدید Splunk به طور فزایندهای به دنبال دستورالعملها و معماریهای بررسیشده هستند تا اطمینان حاصل کنند که استقرار اولیه آنها بر روی یک پایه محکم ساخته شده است. SVAها برای کمک به کاربران خود با این نیازهای رو به رشد توسعه یافتهاند.
چه کاربر جدید باشید چه کاربر سابق اسپلانک باشید، SVAها ابزارهای مفیدی هستند که به شما در ایجاد محیطی کمک میکنند که نگهداری آن آسانتر و عیبیابی سادهتر باشد. SVAها برای کمک به سازمان در دستیابی به بهترین نتایج ممکن و در عین حال به حداقل رساندن هزینه کل مالکیت شما طراحی شدهاند. علاوه بر این، کل پلتفرم Splunk میتوان به روشی قابل تکرار مستقر شود و کمک کند تا زمانی که نیازهای شما در طول زمان تکامل مییابد، استقرار خود را مقیاسبندی کنید. معماریهای معتبر بسیار مرتبط با دغدغههای تصمیمگیرندگان و مدیران هستند. معماران سازمانی، مشاوران، مدیران Splunk و ارائه دهندگان خدمات مدیریتشده همگی باید در فرآیند انتخاب SVA دخیل باشند.
SVA چیست؟ SVAها گزینههای توپولوژی را ارائه میدهند که طیف گستردهای از الزامات سازمانی را در نظر میگیرند، بنابراین میتوانید به راحتی توپولوژی مناسب با نیازهای خود را بشناسید و بیابید. فرآیند انتخاب Splunk Validated Architectures به شما کمک میکند تا نیازهای خاص خود را با توپولوژی مطابقت دهید که به بهترین وجه نیازهای سازمان شما را برآورده میکند. اگر تازهوارد Splunk هستید، توصیه می شود Validated Architecture را برای استقرار اولیه پیادهسازی کرد. اگر کاربر فعلی هستید، توصیه میشود گزینه همراستایی با توپولوژی Validated Architecture را بررسی کرد. مگر اینکه الزامات منحصر به فردی داشته باشید که ساخت یک معماری سفارشی را ضروری میکند، به احتمال زیاد Splunk Validated Architecture نیازهای شما را برآورده میکند و در عین حال مقرون به صرفه است.
علاوه بر ماژولهای پایه Splunk Validated Architecture، برخی SVAهای کاربردی دیگر هم اکنون در دسترس هستند. اینها به گونهای طراحی شدهاند که بر اساس SVAها ساخته شوند تا نمونههای پیچیده تری از استقرار یا موارد استفاده با استفاده از یک یا چند SVA ارائه دهند. اینها میتوانند برای کمک بیشتر به ساختن سیستمها بر اساس بهترین شیوهها و اطمینان از پیادهسازی آنها با استفاده از معماریهای معتبر استفاده شوند.
برای مشاوره رایگان و یا راه اندازی Splunk/SIEM و مرکز عملیات امنیت SOC با کارشناسان شرکت APK تماس بگیرید |
قابلیت های SVA چیست
راهاندازی مجدد SVA به دنبال ارائه تمام مزایای SVAهای اصلی و بهبود آنها به روشهای زیر است.
- ماژولار: موضوعات در ماژولهایی قرار میگیرند که میتوانند به تنهایی مورد استفاده قرار گیرند یا با هم ترکیب شوند تا نیازهای پیچیدهتر و موارد استفاده را برآورده کنند.
- جامعه گرا: بازخورد Docs اکنون از انجمن گستردهتر Splunk برای بررسی و ادغام گرفته میشود تا به شما کمک کند با آخرین راهنماییها بهروز باشید.
- گسترش یافته: ماژولها، معماریها و رویکردهای جدید برای کمک به مقیاسبندی استقرار Splunk شما گسترش یافته است
- طرحهای کاربردی: SVAهای کاربردی جدید که تمرکز بر راه حل گسترده تری دارند و این شامل یک یا چند SVA میباشد.
بیشتر بخوانید: اسپلانک چیست؟ چه قابلیت ها و موارد استفاده ای دارد – قسمت اول
دلایل استفاده از Splunk Validated Architectures
پیادهسازی یک معماری معتبر این امکان را میدهد که نرمافزار Splunk را با اطمینان بیشتری طراحی و اجرا کرد. SVA کمک میکند تا برخی از رایج ترین چالشهایی را که سازمانها با آن مواجه هستند حل کنند. انواع چالش ها به شرح زیر می باشد:
عملکرد: سازمانها میخواهند شاهد بهبود عملکرد و ثبات باشند.
- پیچیدگی: سازمانها گاهی اوقات به دام استقرارهای سفارشی میافتند، بهویژه زمانی که خیلی سریع یا بهطور بنیانی رشد کردهاند. در چنین مواردی، ممکن است پیچیدگی غیر ضروری به محیط وارد شده باشد. این پیچیدگی میتواند به یک مانع جدی در هنگام تلاش برای مقیاسسازی تبدیل شود.
- کارایی: برای به دست آوردن حداکثر سود از استقرار نرمافزار Splunk، سازمانها باید کارایی عملیات را بهبود بخشند و زمان رسیدن به ارزش را تسریع کنند.
- هزینه: سازمانها به دنبال راههایی برای کاهش هزینه کل مالکیت یا TCO هستند، در حالی که تمام الزامات خود را برآورده میکنند.
- چابکی: سازمانها باید با تغییرات و رشد سازگار شوند.
- تعمیر و نگهداری: بهینهسازی محیط اغلب به منظور کاهش تلاشهای تعمیر و نگهداری ضروری است.
- مقیاس پذیری: سازمانها باید توانایی مقیاسپذیری کارآمد و یکپارچه را داشته باشند.
- تایید: ذینفعان در سازمان میخواهند این اطمینان را داشته باشند که استقرار نرمافزار Splunk آنها بر اساس بهترین عمل ساخته شده است.
بیشتر بخوانید: قابلیت های اسپلانک چیست و آیا اسپلانک قابلیت تشخیص حملات DDoS را دارد؟
از Splunk Validated Architectures چه انتظاری باید داشت؟
SVAها شامل فناوریهای استقرار یااندازه استقرار نمیشوند. دلیل این امر به شرح زیر است:
- فناوریهای استقرار، مانند سیستمهای عامل و سختافزار سرور، انتخابهای پیادهسازی در زمینه SVAها در نظر گرفته میشوند. کاربران مختلف انتخابهای متفاوتی خواهند داشت، بنابراین تعمیم به راحتی امکانپذیر نیست.
- اندازه استقرار مستلزم ارزیابی حجم دریافتی داده، انواع داده، حجم جستجو و موارد استفاده از جستجو است، که تمایل زیادی به کاربر خاص دارند و معمولاً هیچ ارتباطی با توپولوژی استقرار اساسی ندارند.
قابلیت های SVA چیست
SVA ها ارائه میدهند: | SVA ها ارائه نمیدهند: |
گزینههای استقرار Clustered و Non-clusteredنمودارهای معماری مرجعدستورالعملهایی برای کمک در انتخاب معماری مناسب برای سازمانتوصیههای Tier-specificبهترین روشها برای ایجاد استقرار Splunk بهترین روشها برای اتصال به Splunk Cloud | انتخابهای پیادهسازی (OS, bare metal vs. virtual vs. Cloud و غیره).اندازه استقراریک تایید تجویزی از معماری. توجه: SVAها توصیهها و دستورالعملهایی را ارائه میدهند، بنابراین این سازمان هستید که در نهایت میتوانید تصمیم درستی برای سازمان خود بگیرید.یک پیشنهاد توپولوژی برای هر سناریو استقرار ممکن. در برخی موارد، عوامل منحصر به فرد ممکن است نیاز به توسعه یک معماری سفارشی داشته باشند. کارشناسان Splunk برای کمک به هر راه حل سفارشی که نیاز دارید در دسترس هستند. اگر کاربر فعلی هستید، با تیم حساب Splunk خود تماس بگیرید. اگر تازهوارد Splunk هستید، میتوانید از اینجا با ما تماس بگیرید. |
Pillars Splunk Validated Architectures
Splunk Validated Architectures بر روی ستونهای اساسی زیر ساخته شده است. برای اطلاعات بیشتر در مورد این ستونهای طراحی به بخش بعدی مراجعه کنید.
در درسترس بودن | ||||
سیستم قابل اجرا و مدیریت در تمام سطوح است. | سیستمی که برای محافظت از داده ها، پیکربندیها و داراییها طراحی شده و به ارائه ارزش ادامه میدهد. | این سیستم به گونهای طراحی شده است که در تمام سطوح مقیاس پذیر باشد و این امکان را میدهد تا افزایش حجم کار را به طور مؤثر مدیریت کنید. | سیستم میتواند تحت الگوهای استفاده متفاوت سطح بهینه خدمات را حفظ کند. | سیستم به طور مداوم عملیاتی بوده و قادر به بهبود از قطع یا اختلالات برنامه ریزی شده و غیر برنامه ریزی شده میباشد. |
SVA pillars توضیح داد:
Pillars | توضیحات | اهداف اولیه / اصول طراحی |
در درسترس بودن | توانایی اینکه به طور مداوم عملیاتی باشد و قادر به بازیابی از قطعیها یا اختلالات برنامه ریزی شده و غیر برنامه ریزی شده باشد. | حذف نقاط شکست / اضافهکردن افزونگیشناسایی خرابیها و قطعیهای برنامه ریزی شده و برنامه ریزی نشدهخاموشیهای برنامه ریزی شده و غیربرنامه ریزی شده را به طور ایده آل و اتوماتیک تحمل کنیدبرنامه ریزی برای ارتقاء نوسان |
کارایی | توانایی استفاده مؤثر از منابع موجود برای حفظ سطح بهینه خدمات تحت پترنهای استفاده متفاوت. | افزودن سختافزار برای بهبود عملکرد، محاسبات، ذخیرهسازی و حافظهاز بین بردن bottleneckها از پایین به بالااز تمام ابزارهای پردازش همزمان استفاده کنیدبهرهبرداری locality (یعنی به حداقل رساندن توزیع مولفه ها)بهینهسازی برای Common case (قانون 80/20)از کلیگویی غیر ضروری بپرهیزیدمحاسبه جابجایی زمانی (پیش محاسبه، محاسبه تنبلی، محاسبه اشتراک/batch)اطمینان و دقت معامله برای زمان (تصادفی سازی، نمونه گیری) |
مقیاس پذیری | توانایی اطمینان از اینکه سیستم به گونهای طراحی شده است که در همه سطوح مقیاسپذیر باشد و بارهای کاری افزایش یافته را به طور مؤثر مدیریت کند. | مقیاس عمودی و افقیاجزای عملکردی را جدا کنید که باید به صورت جداگانه مقیاس شوند.وابستگی بین اجزا را به حداقل برسانیدهر چه زودتر برای رشد همراه با آگاهی برای آینده طراحی کنیدسلسله مراتب را در طراحی کلی سیستم معرفی کنید |
امنیت | توانایی اطمینان از اینکه سیستم برای محافظت از دادهها و همچنین پیکربندیها و داراییها طراحی شده است، در حالی که به ارائه ارزش ادامه میدهد. | طراحی یک سیستم امن از ابتدااز پروتکلهای پیشرفته برای همه ارتباطات استفاده کنیدامکان دسترسی وسیع و جزئی به دادههای Event را فراهم کنیداز احراز هویت متمرکز استفاده کنیداجرای روشهای حسابرسیSurface area حمله یا استفاده مخرب را کاهش دهید |
قابلیت اداره | توانایی اطمینان از اینکه سیستم به گونهای طراحی شده است که در تمام سطوح قابل اجرا و مدیریت باشد. | ارائه عملکردی مبتنیبر مدیریت متمرکزمدیریت Lifecycle پیکربندی Object یا کنترل منبع اندازه گیری و نظارت بر استفاده از برنامه کاربردی (Splunk).اندازه گیری و نظارت بر سلامت سیستم |