Home
 


Splunk for IT Operation—維運管理與應用

  『IT橫向整合』是目前所有企業共同面臨的一大挑戰,隨著企業內部IT架構的越趨複雜、硬體設備、軟體設備多元化,IT的營運管理挑戰就越高,原因在於『邊界間隙 (boundary gap)』,所謂『邊界間隙』 就是指每個軟硬體廠商只提供適用於本身軟硬體設備的管理工具,IT人員無法光靠單一解決方案,就將企業內部所有軟硬體設備統一納入管理,因而造成不同設備、不同軟體一起運作時,會有異常狀況難以釐清的窘境(圖一)。雖然市面上有一些訊息收集工具,可以幫忙收集各廠牌設備所吐出的訊息,但頂多只是滿足部分監控作業需求,但難以達到營運管理層級所需跨異質平台統一集中管控的功能的目標。
圖一:企業內部的系統通常愈趨複雜
 

  在沒有適當解決方案的情形下,IT永遠面臨新的挑戰(當引進新的應用系統、新的設備),曝險在各種危急狀況下、更遑論提升服務品質。舉例來說,網管人常會遇到的一個問題,就是當客戶抱怨剛才下的一筆網路訂單遲遲沒有回應,或員工抱怨email常會被延遲或遺失,經過各單位層層的追查,原因常會歸咎到「網路太慢」、「網路不穩」、 「網路頻寬不足」,皆是網路造成的問題。當網管人員遇到這樣的狀況,也無法反駁,於是就必須要開始監控網路流量,做很多的分析。問題是往往多方尋求,卻找不到確切的問題發生點,這都是因為事後模擬所造成的因素,因為,也許訂單延遲是發生在應用層,從網路層去找問題,就算找一百年也找不到原因。這就是『邊界間隙』造成的困擾。

 
Splunk for trading特色 :
  1. 接收消化各種log message
  2. 搜尋追蹤
  3. 歸類
  4. 自動計算耗時
  5. 警示與分析
  6. 自動揭示分析結果

  然而,當企業遇到不景氣時,必須要樽節開支,將資源做最有效的運用。一般的方法可能是縮減人力、停止設備更新,當然這些措施有其明顯成效,但是造成的後續影響也不容忽視,縮減人力可能造成員工負荷過重士氣低落、工作效率下降、服務品質降低、客戶流失等問題,停止設備更新也是一樣。導入Splunk或許是此時值得考量的一個解決方案,為什麼?透過上述的案例,其實大家都會認同Splunk可以節省非常多的IT營運人力,不論是即時追蹤出問題的訂單、即時監控設備狀況、長時間分析系統效能等,過去都要耗用許多的資源與成本,現在不但很快可以完成,而且不需要投入很多的人力,員工不必再為這些枝微末節的事搞得焦頭爛額,主管也不必成天被問題真相釐不清而被叮得滿頭包。透過Splunk的分析能力,企業對於設備的監控、效能掌握得更清楚,用以做資源最有效的調配與運用。

  Splunk客戶Nexa(圖二)(美國知名金融商品交易SI公司)曾說:我們引進了優秀的員工,但過去他們都被這些瑣事給絆住,現在他們終於可以擺脫,並投入更有價值的研發工作,我們部門提升了服務、生產、研發績效,還因客戶滿意度提升而讓公司業績成長更多。所以Splunk = Cost Saving + Value Up 。
nexa Technologies Case Study : http://www.splunk.com/view/SP-CAAAAN7閱讀全文(原文刊登於【網管人4月號】

圖二:nexa的使用案例


 
你今天Splunk了嗎?
現在就去下載Splunk,改變IT Data 的管理模式~ GO!!