[Splunk Basic] 인스턴스(instance) vs. 구성요소(Component)
본문 바로가기

Splunk/Splunk Basic

[Splunk Basic] 인스턴스(instance) vs. 구성요소(Component)

728x90
반응형

인스턴스(Instance)

하나로 동작하는 설치된 Splunk Enterprise

 

standalone deployment, 단일 배포

하나의 인스턴스가 모든 데이터 처리 기능을 처리한다.

ex) data input, indexing, search management

 

distributed deployment, 분산 배포

다양한 Splunk Enterprise 인스턴스가 프로세스를 분산해서 처리한다.

이런 상황에서는 각각의 인스턴스가 특수한 역할을 수행한다.

ex ) 데이터 수집, 인덱싱, 검색 관리, 그 외의 잡무들...

 

 

구성요소(Component)

Splunk Enterprise 인스턴스의 여러가지 유형 중 하나.

각각의 구성요소들은 데이터 수집이나 인덱싱과 같은 하나 이상의 Splunk Enterprise 역할들을 수행한다.

다양한 Splunk Enterprise 구성요소들이 있고, 2가지 카테고리로 나뉜다:

  • 처리 구성요소(Processing component)
    : 데이터를 처리함
    • Indexer(인덱서)
    • Forwarder(포워더)
    • Search head(서치 헤드)
  • 관리 구성요소(Management component)
    : 처리 구성 요소의 활동을 지원한다.
    • License manager(라이센스 관리자)
    • Monitoring console(모니터링 콘솔)
    • Deployment server(배포 서버)
    • Indexer cluster master node(인덱서 클러스터 마스터 노드)
    • Search head cluster deployer(서치 헤드 클러스터 배포자)

분산 환경에서, 데이터 파이프라인의 각 부분을 다른 처리 구성요소에 할당한다. 

728x90
반응형