๐ ์คํ๋ ํฌ์ ๋ฐ์ดํฐ๋ฅผ ์์งํ๋ ๋ฐฉ๋ฒ 2๊ฐ์ง ๐
โพ๏ธ Forwarder
๋ฐ์ดํฐ๋ฅผ ์ ์กํ๋๋ฐ ์ต์ ํ๋ Splunk Enterprise instance
โพ๏ธ Input Data Manager(IDM)
์คํฌ๋ฆฝํธ ๋ฐ ๋ชจ๋์ ๋ฐ์ดํฐ๋ฅผ ์ ์กํ๋๋ฐ ์ต์ ํ๋ hosted solution
Victoria Experience๋ ํ์ ์์
๐ Forwarder Type ๐
ํฌ์๋๋ data๊ฐ ์์ฑ๋๋ ๋จธ์ ์์ ๋ฐ๋ก ๋ฐ์ดํฐ๋ฅผ ์์งํ ๋ ์ฌ์ฉํ๋ค.
โพ๏ธ Universal Forwarder
ํ์ฑ๋์ง ์์ ๋ฐ์ดํฐ๋ง ์ ์ก๊ฐ๋ฅํ๋ฉฐ ๋ฐ์ดํฐ ์ ์ก์ ํนํ๋์ด ์๋ splunk version์ด๋ค.
๋ฌด์์ค ๋ฐ์ดํฐ ์์ง์ ์ํ ์ฒดํฌํฌ์ธํธ ๋ฐ ์ฌ์์ ๊ธฐ๋ฅ
๋คํธ์ํฌ ๋์ญํญ ์ฌ์ฉ์ ์ต์ํํ๋ ํจ์จ์ ์ธ ํ๋กํ ์ฝ
Throttling ๊ฐ๋ฅ
์ฌ์ฉ ๊ฐ๋ฅํ ์ธ๋ฑ์์ ๋ํ ๊ธฐ๋ณธ ๋ก๋ ๋ฐธ๋ฐ์ฑ ์ ๊ณต
SSL ๋๋ TLS๋ฅผ ์ฌ์ฉํ๋ ์ ํ์ ๋คํธ์ํฌ ์ํธํ
๋ฐ์ดํฐ ์์ถ (SSL, TLS ์์ด ์ฌ์ฉ)
์ฌ๋ฌ๊ฐ์ง ์์ง ํํ ์ ๊ณต(ํ์ผ, windows ์ด๋ฒคํธ ๋ก๊ทธ, ๋คํธ์ํฌ ์ ๋ ฅ, ์คํฌ๋ฆฝํธ ์ ๋ ฅ)
์ ํ๋ ์ด๋ฒคํธ ํํฐ๋ง ๊ฐ๋ฅ(windows ์ด๋ฒคํธ ๋ก๊ทธ๋ง)
์ฒ๋ฆฌ๋์ ๋๋ฆฌ๊ณ ๋๊ธฐ ์๊ฐ์ ์ค์ด๊ธฐ ์ํ ๋ณ๋ ฌ ์์ง ํ์ดํ๋ผ์ธ ์ง์
์ ๋๋ฒ์ ํฌ์๋๋ ๋ก๊ทธ ์์ค๋ฅผ ์ด๋ฒคํธ๋ก ํ์ฑํ์ง ์์ผ๋ฏ๋ก ๋ก๊ทธ ํ์ํ ๊ธฐ๋ฅ์ด ํ์ํ ์์ ์ ์ํํ ์ ์๋ค. ๋ํ ์ ์ฒด Splunk ํ๋ซํผ์ด ์๋ํด์ผ ํ๋ ๋ชจ๋์ ์ ๋ ฅ ์ฑ๊ณผ ํธํ๋์ง ์๋ ๊ฐ์ํ๋ ๋ฒ์ ์ python๊ณผ ํจ๊ป ์ ๊ณต๋จ.
โพ๏ธ Heavy Forwarder
์ด๋ฒคํธ ๊ธฐ๋ฐ์ ๋ฐ์ดํฐ๋ฅผ ์ฎ๊ธฐ๊ธฐ์ ์ ํฉํ๋ฉฐ ๋ฉ์์ง์ ๋ฉํ๋ฐ์ดํฐ๋ฅผ ํฌํจํ๊ธฐ ๋๋ฌธ์
2, 3๋ฐฐ ๋งํผ์ ๋คํธ์ํฌ ํธ๋ํฝ ๋ฐ์ดํฐ๋ฅผ ๋ฐ์์ํจ๋ค.
๋ฐ์ดํฐ๋ฅผ ์ด๋ฒคํธ๋ก ํ์ฑ
ํค๋น ํฌ์๋๋ ์ผ๋ฐ์ ์ผ๋ก ๋ค๋ฅธ Splunk Enterprise ๊ธฐ๋ฅ์ ์ํํ์ง ์์.
๋์คํฌ์ ์ด๋ฒคํธ๋ฅผ ์ ์ฅํ๊ฑฐ๋ ์ธ๋ฑ์ฑ ํ์ง๋ ์์ง๋ง ํ์ฑ์ ํจ
๋ฐ์ดํฐ๋ฅผ ๋ง์คํนํ๊ฑฐ๋ ์ด๋ฒคํธ ๋ฐ์ดํฐ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํํฐ๋ง ๋ฐ ๋ผ์ฐํ ์ ์ํํ ์ ์๋ค.
๊ฐ๋ณ ์ด๋ฒคํธ ๋ฐ์ดํฐ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ ํํฐ ๋ฐ ๊ฒฝ๋ก
์ ๋๋ฒ์ ํฌ์๋๋ณด๋ค ๋ฆฌ์์ค ๊ณต๊ฐ์ด ๋ ํฌ๋ค
์ ๋๋ฒ์ ํฌ์๋ ๋ณด๋ค ๋คํธ์ํฌ ๋์ญํญ ๊ณต๊ฐ์ด ํฌ๋ค.
๊ด๋ฆฌ๋ฅผ ์ํ GUI๊ฐ ์๋ค.
์ผ๋ฐ์ ์ผ๋ก ํค๋น ํฌ์๋์๋ ๋ฐ์ดํฐ ์์ง์ ์ํด ์ํธํฌ์ธํธ์ ์ค์น๋์ง ์๊ณ ,
๋ ๋ฆฝ ์คํํ ์์คํ ์์ ๋ฐ์ดํฐ ์์ง ๋ ธ๋ ๋๋ Intermediate forwarding tier๋ฅผ ๊ตฌํํ๋ ๋ฐ ์ฌ์ฉํ๋ค.
ํค๋นํฌ์๋๊ฐ ํ์ํ ์ธ์คํด์ค
- Splunk Cloud Platform(DB ์ ๋ ฅ)์ผ๋ก ๋ฐ์ดํฐ๋ฅผ ์์งํ๊ธฐ ์ํด RDBMS์์ ๋ฐ์ดํฐ๋ฅผ ์ฝ์ ๋
- ํด๋ผ์ฐ๋ ์๋น์ค, VMware ๋ชจ๋ํฐ๋ง ๋ฐ ๋ ์ ์์คํ ๊ณผ ๊ฐ์ API๋ฅผ ์ฌ์ฉํ์ฌ ์ฐ๊ฒฐํ ์ ์๋ ์์คํ ์์ ๋ฐ์ดํฐ ์์ง
- HTTP ์ด๋ฒคํธ ์์ง๊ธฐ ์๋น์ค๋ฅผ ํธ์คํ ํ๊ธฐ ์ํ ์ ์ฉ ๊ณ์ธต ์ ๊ณต
- ๋ผ์ฐํ , ํํฐ๋ง ๋ฐ ๋ง์คํน์ ์ํ ํ์ฑ ํฌ์๋๊ฐ ํ์ํ Intermediate forwarding tier ๊ตฌํ
๐ What is the Intermediate forwarding tier?๐
ํค๋นํฌ์๋ ์งํฉ์ด๋ฉฐ ๋ค์์ ๋ค๋ฅธ ํฌ์๋์์ ๋ณด๋ธ ๋ฐ์ดํฐ๊ฐ ๋ชจ์ด๋ ๊ณณ์ด๋ค.
intermediate forwarder์ ๋ฐ์ดํฐ๊ฐ ๋์ฐฉํ๋ฉด, ๊ทธ ๋ฐ์ดํฐ๋ Splunk Cloud Platform์ผ๋ก ์ ๋ฌ๋๋ค.
์ด๋ ๊ฒ ๋ฐ์ดํฐ๋ฅผ ์ ์กํ๋ฉด, Splunk Cloud Platform์ด ์ธํฐ๋ท ์์์ ์ํตํ๋ host๋ฅผ ์ ํํ ์ ์๋ค.
Intermediate tier์์ ํค๋น ํฌ์๋๋ฅผ ์ฌ์ฉํ๋ฏ๋ก Splunk Cloud Platform์ ์ํด
๋ฐ์ดํฐ๊ฐ ๋คํธ์ํฌ๋ฅผ ๋ฒ์ด๋๊ธฐ ์ ์ ๋ฐ์ดํฐ๋ฅผ ๋ผ์ฐํ ํ๊ฑฐ๋ ์ญ์ ํ ์ ์๋ค.
Intermediate tier๋ฅผ ๊ตฌํํ ๋ Splunk Cloud Platform ์ธ๋ฑ์์ ๋ํ Intermediate Forwarder์ ๋น์จ์ 2:1์ด์์ผ๋ก ์ ์งํ๋ ๊ฒ์ด ์ข๋ค.
Splunk Cloud Platform์ ํฌ์๋๋ก ๋ฐ์ดํฐ๋ฅผ ๋ณด๋ด๋ ค๋ฉด,
์ฌ์ฉํ๋ Cloud์ credential specific๋ฅผ ๊ฐ์ง app์ ๋ค์ด ๋ฐ์์
๊ทธ forwarder credential app์ ์ฌ์ฉํ๊ณ ์ ํ๋ UF, HF ๋ฐ deployer server์ ์ค์น ํด์ผํ๋ค.
๊ทธ๋ฌ๋ฉด ๊ทธ ์ฑ์ด Splunk Cloud Platform๊ณผ ์ฐ๊ฒฐํ ์ ์๊ฒ ํด์ค๋ค.
๊ทธ๋ผ ์ด ๊ณผ์ ์ ์ด๋ป๊ฒ ํ๋์ง ์์๋ณด์.
๐ STEP 1 ๐ ์ฌ์ฉํ๋ Splunk Cloud์ Universal Forwarder ์ฑ์ ์ ์
๐ STEP 2 ๐ Download Universal Forwarder Credentials ํด๋ฆญ
๐ STEP 3 ๐ Heavy Forwarder๋ก ์ฌ์ฉํ๋ Splunk Enterprise์ ๋ก๊ทธ์ธ
๐ STEP 4 ๐ ์ฑ์ ๊ด๋ฆฌ ํด๋ฆญ
๐ STEP 5 ๐ ํ์ผ์์ ์ฑ ์ค์น ํด๋ฆญ
๐ STEP 6 ๐ ํ์ผ ์ ํ ํ ์ ๋ก๋ ํด๋ฆญ
๐ STEP 7 ๐ ๋ค์ ์์
๐ STEP 7 ๐ Cloud๋ก ๋์๊ฐ์ Index=_internal ๊ฒ์
๋ ๊ฐ์ host๊ฐ ์๋ ๊ฒ์ ํ์ธํ ์ ์๋ค.
ํ๋๋ splunk cloud, ํ๋๋ heavy forwarder๋ก ์ฌ์ฉํ๋ คํ๋ splunkenterprise
์ฐธ๊ณ ์๋ฃ
'Splunk > Splunk Cloud' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[ Splunk Cloud ] LDAP/SAML์ Splunk Cloud์ ์ฐ๋ํ๊ธฐ (0) | 2023.07.03 |
---|---|
[ Splunk Cloud ] ์ฌ์ฉ์ Authentication(์ธ์ฆ) ๋ฐ Authorization(๊ถํ๋ถ์ฌ) (0) | 2023.07.03 |
[ Splunk Cloud ] Splunk Cloud ์ฌ์ฉํ๊ธฐ (0) | 2023.06.30 |
[ Splunk Cloud ] Splunk Cloud Admin ์ญํ (0) | 2023.06.30 |
[ Splunk Cloud ] Splunk Cloud ํน์ง ๋ฐ ํ ํด๋ก์ง (0) | 2023.06.30 |