implementación de referencia

Splunk Enterprise en AWS

Busque, monitorice y analice datos de máquina para obtener inteligencia operativa

Mediante este Quick Start, se implementa un entorno distribuido de Splunk Enterprise en la nube de AWS.

Con la plataforma de Splunk, los datos de máquina se vuelven accesibles y utilizables. Mediante Splunk Enterprise, puede buscar, monitorizar y analizar datos de máquina de cualquier origen para obtener inteligencia e información valiosas de toda su organización.

Con Splunk Enterprise en la nube de AWS, obtiene la flexibilidad de la infraestructura de AWS para adaptar la implementación de Splunk Enterprise según sus necesidades y puede modificar la implementación bajo demanda a medida que dichas necesidades cambian.

 

splunk-logo_quickstart

Splunk, Inc. desarrolló este Quick Start en colaboración con AWS. Splunk es un
socio de APN.

  •  Lo que creará
  •  Cómo realizar la implementación
  •  Costo y licencias
  •  Lo que creará
  • Utilice este Quick Start para configurar de manera automática el siguiente entorno de Splunk Enterprise en AWS:

    • Una Virtual Private Cloud (VPC) configurada en dos zonas de disponibilidad, con una subred pública aprovisionada en cada una de ellas*
    • Una gateway de Internet que permita el acceso por Internet a las subredes públicas*
    • Dos balanceadores de carga Elastic Load Balancing (ELB): uno para balancear la carga del tráfico web HTTP a las instancias de encabezado de búsqueda, y el otro para balancear la carga del tráfico de eventos HTTP destinado a HTTP Event Collector (HEC) de Splunk en todas las instancias de indizador
    • Un usuario de AWS Identity and Access Management (IAM) con permisos de acceso detallados a los servicios de AWS necesarios en el proceso de implementación
    • Grupos de seguridad adecuados para cada instancia o función con el objetivo de restringir el acceso solo a los protocolos y puertos necesarios
    • En las subredes públicas, instancias EC2 para Splunk Enterprise, incluido lo siguiente:
      • Clúster de indizadores de Splunk con la cantidad de indizadores que especifique (de 3 a 10), distribuidos en la cantidad de zonas de disponibilidad que especifique.
      • Encabezados de búsqueda de Splunk, independientes o en un clúster, de acuerdo con los datos introducidos durante la implementación. En el último caso, los encabezados de búsqueda se distribuyen en la cantidad de zonas de disponibilidad que especifique.
      • Servidor de licencia de Splunk y maestro de clúster del indizador en la misma ubicación.
      • El implementador del encabezado de búsqueda de Splunk, si corresponde.
      • (Opcional) Aplicaciones o complementos de Splunk proporcionados por el usuario, cargados y preinstalados en todos los indizadores y encabezados de búsqueda, de acuerdo con los datos de entrada.

    * Mediante la plantilla con la que se implementa el Quick Start en una VPC existente, se omiten las tareas marcadas con asteriscos y se le pide la configuración de su VPC.

  •  Cómo realizar la implementación
  • Para crear el entorno de Splunk Enterprise en AWS, siga las instrucciones en la guía de implementación. El proceso de implementación incluye los siguientes pasos:

    1. Si aún no tiene una cuenta de AWS, regístrese en https://aws.amazon.com.
    2. Suscríbase a la Imagen de máquina de Amazon (AMI) para Splunk Enterprise en AWS Marketplace. (Para aprovechar al máximo las características de Splunk Enterprise, le recomendamos que obtenga una licencia. Para ello, escriba a sales@splunk.com).
    3. Lance el Quick Start. La implementación toma entre 10 y 30 minutos, en función de si decide habilitar la agrupación en clústeres de los encabezados de búsqueda. Puede elegir entre dos opciones:
    4. Envíe los datos a los indizadores de Splunk.
  •  Costo y licencias
  • Deberá pagar el costo de los servicios de AWS que se utilicen para ejecutar esta implementación de referencia del Quick Start. No hay costos adicionales por el uso del Quick Start.

    En la plantilla de AWS CloudFormation para este Quick Start, se incluyen parámetros de configuración que puede personalizar. Con algunas de estas configuraciones, como el tipo de instancia, se verá afectado el costo de implementación. Para obtener estimaciones de costos, consulte las páginas de precios de cada servicio de AWS que utilizará. Los precios pueden modificarse.

    Necesita una suscripción a la AMI de Splunk Enterprise, que está disponible en AWS Marketplace, para utilizar este Quick Start. En la AMI, se ofrece una licencia de prueba de 60 días con la que se proporciona acceso limitado a las características de Splunk Enterprise. Necesita una licencia de Splunk Enterprise para utilizar la implementación que se crea con este Quick Start. Para obtenerla, escriba a sales@splunk.com.