Studying ITs
본문 바로가기

728x90
반응형

전체 글

(175)
[ Splunk Basic ] SPL: Search Processing Language 🐳 Splunk 검색은 일련의 command와 argument들로 구성되어 있다. 명령은 파이프 "|"와 함께 연결되며 왼쪽 명령의 출력이 오른쪽에 있는 다음 명령의 대상이 된다. 검색 파이프라인의 시작 부분에는 인덱스에서 이벤트를 검색하기 위한 암시적 검색 명령이 있다. 검색 요청은 키워드, 인용구, 부울 식, 와일드카드, 필드 이름/값 쌍 및 비교 식으로 작성되며 AND 연산자는 검색어 사이에 내포되어 있다. 위의 검색은 sourcetype이 access_combined이면서 event에 error라는 string이 있는 event를 검색한 후, 상위 5개의 가장 일반적인 uri를 반환한다. 검색 명령은 원하지 않는 이벤트를 필터링하고, 더 많은 정보를 추출하고, 값을 계산하고, 변환하고, 인덱싱된 ..
[ Splunk Basic ] System Components 🍀 Forwarders 🍀 데이터를 다른 Splunk 인스턴스로 전달하는 Splunk 인스턴스이다. 🍀 Indexers 🍀 인덱서는 데이터를 인덱싱하는 Splunk 인스턴스입니다. 인덱서는 원시 데이터를 이벤트로 변환하고 이벤트를 인덱스에 저장합니다. 또한 인덱서는 검색 요청에 대한 응답으로 인덱싱된 데이터를 검색합니다. 검색 피어는 검색 헤드의 검색 요청을 이행하는 인덱서입니다. 🍀 Search Head🍀 분산 검색 환경에서 검색 헤드는 검색 요청을 검색 피어 집합으로 보내고 결과를 다시 사용자에게 병합하는 Splunk 인스턴스입니다. 인스턴스가 인덱싱이 아닌 검색만 수행하는 경우 일반적으로 전용 검색 헤드라고 합니다.
[ Splunk Basic ] Core Features 🍀 Search 🍀 검색은 사용자가 Splunk 소프트웨어에서 데이터를 탐색하는 기본 방법 인덱스에서 이벤트를 검색하는 검색을 작성 통계 명령을 사용하여 메트릭을 계산 보고서를 생성하고, 롤링 시간 내에서 특정 조건을 검색 데이터의 패턴을 식별하고, 향후 추세를 예측하는 등의 작업을 수행 SPL™(Splunk Search Process Language)을 사용하여 이벤트를 변환 검색을 보고서로 저장하고 대시보드를 강화하는 데 사용할 수 있다. 🍀 Reports 🍀 보고서는 저장된 검색과 같다. 임시로 보고서를 실행하거나, 보고서가 정기적으로 실행되도록 예약하거나, 결과가 특정 조건을 충족할 때 경고를 생성하도록 예약된 보고서를 설정할 수 있음 보고서를 대시보드 패널로 대시보드에 추가할 수 있음 🍀 Das..
[ Splunk Basic ] Concepts 🐤 Events 타임스탬프로 연결된 값 집합 데이터의 단일 항목이며 한 줄 또는 여러 줄을 가질 수 있음 이벤트는 텍스트 문서, 구성 파일, 전체 스택 추적 등이 될 수 있음 트랜잭션을 정의하여 개념적으로는 관련이 있으면서 일정 기간에 걸쳐 있는 이벤트를 검색하고 함께 그룹화할 수 있다. 트랜잭션은 소매 웹 사이트의 단일 고객 세션과 관련된 모든 이벤트와 같은 다단계 비즈니스 관련 활동을 나타낼 수 있다. 🐤 Metrics 메트릭 데이터 포인트는 타임스탬프와 하나 이상의 측정값으로 구성 Dimension을 포함할 수도 있음. Measurement(측정값)는 메트릭 이름과 해당 숫자 값이다. Dimension은 measurement의 추가 정보를 제공한다. 메트릭 데이터 포인트 및 이벤트는 함께 검색하고 ..
[ Splunk Project : 서버 구축 ] 6 ) Universal Forwarder를 Enterprise에 연결하기 Indexer로 사용할 Enterprise 인스턴스의 수신 설정을 완료하였다. 이제 Indexer에 UF을 연결해보자! 앞으로의 과정은 UF 서버 내에서 수행되어야 한다. 유니버셜 포워더는 .conf 파일을 편집함으로써 설정할 수 있는데 텍스트 편집기 또는 명령줄을 통해 편집하는 등 일반적인 파일 편집 방법으로 편집하거나 Splunk 배포 서버를 사용할 수 있다. CLI를 사용하여 설정을 변경하면 유니버셜 포워더가 설정 파일을 작성해서 오타와 같은 사소한 실수를 막아줌으로 나는 CLI 환경에서 설정을 변경하고자 한다. [ Step 1 ] 수신 인덱서에 연결하도록 유니버설 포워더 설정 ./splunk add forward-server : [ ..
[ AWS Product ] Amazon CloudFront란? 🌳 Amazon CloudFront란? ◾️ 낮은 대기 시간과 높은 전송 속도로 안전하게 콘텐츠 전송 ◾️ 정적 및 동적 웹 콘텐츠의 배포속도를 높임 ◾️ 뛰어난 성능, 보안 및 개발자 편의를 위해 구축된 콘텐츠 전송 네트워크(CDN) 서비스 🌳 CDN(Content Delivery Network)이란? 🐤 콘텐츠 전송 네트워크로써 물리적으로 떨어져 있는 사용자에게 컨텐츠를 더 빠르게 제공하는 시스템 🐤 사용자가 원격 서버(Origin Server)로 부터 Content(Web Object, Video, Music, Image, Document 등) 를 다운 받을 때 가까이에 있는 서버에서 받는 것보다 오래 걸림 🐤 사용자와 가까운 곳에 위한 Cache Server 에 해당 Content를 저장(캐싱)하..
[ AWS Product ] AWS Security Hub란? 🌳 AWS Security Hub란? ◾️ AWS의 보안 상태에 대한 포괄적인 보기를 제공하고 ◾️ 보안 산업 표준 및 모범 사례와 비교하여 환경을 확인하는데 사용함 ◾️ AWS 계정, 서비스 및 지원되는 타사 파트너 제품 전체에서 보안 데이터를 수집하고 보안 추세를 분석하고 우선 순위가 가장 높은 보안 문제를 식별함 🌳 AWS Security Hub의 장점! 🌱 결과를 수집하고 우선 순위 결정 노력 감소 ◾️ Security Hub는 표준 결과 형식을 사용하여 결과 데이터를 처리 👉🏼 여러 형식의 결과 데이터를 관리할 필요❌ ◾️ Security Hub는 공급자 간에 결과를 연관시킴 👉🏼 가장 중요한 것의 우선 순위를 지정하는 데 도움을 줌 🌱 모범 사례 및 표준에 대한 자동 보안 검사 ◾️ AWS 모..
[ AWS Product ] AWS Config란? 🌳 AWS Config란? ◾️ 리소스의 구성 및 관계에 대한 지속적인 진단, 감사 및 평가를 수행 ◾️ 리소스가 관련되어 있는 방식과 과거에 리소스가 구성되었던 방식이 포함 ◾️ 따라서 구성 및 관계가 시간 경과에 따라 어떻게 변경되는지 확인할 수 있다. 🌳 AWS Resources(리소스)란? ◾️EC2 인스턴스, EBS 볼륨, 보안 그룹 또는 Amazon VPC와 같이 AWS에서 작업할 수 있는 엔터티 🌳 AWS Config 특징 🌱 Resource management (자원 관리) ◾️ AWS Config가 기록할 리소스 유형을 지정 ◾️요청 및 Configuration 내역에 대한 configuration snapshot을 수신하도록 Amazon S3 버킷을 설정 ◾️구성 스트림 알림을 보내도록..

728x90
반응형