Splunk در دو نسخه آزمایشی و شرکتی موجود است. در نسخه آزمایشی که رایگان است، مجموع دادهای که میتوان بهصورت روزانه import کرد، محدود به ۵۰۰ مگابایت میشود و بعضی امکانات مانند Alerting/monitoring را ندارد. این نسخه در یک محیط غیرتجاری و با ویژگیهای محدود مورد استفاده قرار میگیرد. علاوه بر این، میتوان با نصب و استفاده از افزونههای مختلف روی Splunk Enterprise که اکثراً به صورت رایگان ارائه میشوند، از این نرمافزار، بهعنوان یک نرمافزار مانیتورینگ استفاده کرد. بهعنوان مثال Splunk DBConnect، یک افزونه بانک اطلاعاتی SQL است که اجازه میدهد اطلاعات بانک اطلاعاتی با پرسوجوهای Splunk یکپارچه شوند.
اصلیترین مفهوم در Splunk رخداد میباشد. رخداد، هر رکوردی است که در یک فایل لاگ ثبت میشود. هر رخداد شامل موارد برچسب زمانی ایجاد رخداد و همچنین اطلاعاتی درباره اتفاقات روی سیستم است. هر رخداد، مرتبط با چند فیلد ازجمله برچسب زمانی، نوع منبع و میزبان میباشد. نوع رخداد نیز روشی است که به کاربر اجازه میدهد تا رخدادهای یکسان را طبقهبندی نماید و جستوجوهای بامعنا را بسته به نیاز خود تعریف کند. شکل 1 نمونهای از رخداد را نشان میدهد.
شکل 1 نمونه ای از رخداد
برای دریافت کامل متن کلیک نمایید.
- 81