distribuzione di riferimento

Splunk Enterprise in AWS

Ricerca, monitorizza e analizza dati macchina per ricavarne operational intelligence

Questo Quick Start distribuisce un ambiente Splunk Enterprise nel cloud AWS.

La piattaforma Splunk rende i dati macchina accessibili e utilizzabili. Splunk Enterprise consente di eseguire ricerche, monitorare e analizzare i dati macchina provenienti da qualsiasi origine e ricavarne analisi e contenuti di intelligence preziosa per la tua organizzazione.

Inoltre, la piattaforma, disponibile su AWS Cloud, ti offre la flessibilità dell'infrastruttura AWS per personalizzare la distribuzione di Splunk Enterprise in base alle tue esigenze e ti consente di modificarla su richiesta man mano che queste esigenze cambiano.

 

splunk-logo_quickstart

Questo Quick Start è stato realizzato da Splunk, Inc. in collaborazione con AWS. Splunk è un partner APN.


Gli amministratori di AWS Service Catalog possono aggiungere questa architettura al proprio catalogo.

  •  Cosa realizzerai
  •  Come effettuare la distribuzione
  •  Costi e licenze
  •  Cosa realizzerai
  • Usa questo Quick Start per configurare automaticamente il seguente ambiente Splunk Enterprise su AWS:

    • Un cloud privato virtuale (VPC) che si estende su due zone di disponibilità, con una sottorete pubblica e una privata in ciascuna zona.*
    • Un gateway Internet per offrire accesso da Internet alle reti pubbliche.*
    • Due sistemi di bilanciamento del carico Elastic Load Balancing (ELB): uno per gestire il carico del traffico Web HTTP verso le istanze delle testate di ricerca e l'altro per bilanciare il traffico di eventi HTTP in direzione del protocollo HTTP Event Collector (HEC) di Splunk su tutte le istanze dell'indicizzatore.
    • Un ruolo di AWS Identity and Access Management (IAM) con autorizzazioni granulari per l'accesso ai servizi AWS necessari per il processo di distribuzione.
    • Gruppi di sicurezza appropriati per ciascuna istanza o funzione in modo da limitare l'accesso esclusivamente ai protocolli e alle porte necessari.
    • Nelle sottoreti pubbliche, istanze EC2 per Splunk Enteprise che includono:
      • Cluster di indicizzatore Splunk con il numero di indicizzatori specificati (compresi tra 3 e10), distribuiti sulle zone di disponibilità indicate.
      • Testate di ricerca Splunk, autonome o appartenenti a un cluster, in base ai dati inseriti durante la distribuzione. In quest'ultimo caso, le testate di ricerca sono distribuite sulle zone di disponibilità specificate.
      • Server di licenza Splunk e master di cluster indicizzatore situati in un'unica posizione.
      • Ove applicabile, deployer di testate di ricerca Splunk.
      • (Facoltativo) App e/o componenti aggiuntivi Splunk forniti dagli utenti, caricati e preinstallati tramite gli indicizzatori e le testate di ricerca, in base all'input dell'utente.

    *  Il modello che distribuisce Quick Start in un cloud privato virtuale (VPC, Virtual Private Cloud) esistente non include le attività contrassegnate con un asterisco e richiede la configurazione del tuo VPC esistente.

  •  Come effettuare la distribuzione
  • Per creare il tuo ambiente Splunk Enterprise su AWS, segui le istruzioni illustrate nella guida alla distribuzione. Il processo di distribuzione prevede le seguenti fasi:

    1. Se non disponi ancora di un account AWS, registrati su https://aws.amazon.com.
    2. Abbonati ad Amazon Machine Image (AMI) per Splunk Enterprise in AWS Marketplace. (Per utilizzare appieno le funzionalità di questa soluzione, è necessario ottenere una licenza Splunk Enterprise, contattando sales@splunk.com.)
    3. Avvia il Quick Start. Per la distribuzione occorrono circa 10-30 minuti, a seconda se si sceglie di abilitare la funzione Search Head Clustering. Puoi scegliere tra due opzioni alternative:
    4. Invia dati agli indicizzatori Splunk.

    Tieni presente che potremmo condividere le informazioni relative agli utenti che utilizzano AWS Quick Start con il nostro partner AWS Partner Network (APN) che si occupa dei contenuti di Quick Start.

  •  Costi e licenze
  • Ti saranno addebitati i costi dei servizi AWS utilizzati per eseguire questa distribuzione di riferimento Quick Start. Non sono previsti costi aggiuntivi per l'utilizzo del Quick Start.

    Il modello AWS CloudFormation per questo Quick Start include alcuni parametri di configurazione personalizzabili. Alcune di queste impostazioni, ad esempio il tipo di istanza, incideranno sul costo della distribuzione. Per una stima dei costi, consulta la pagina dei prezzi di ciascuno dei servizi AWS che intendi utilizzare. I prezzi sono soggetti a modifiche.

    Questo Quick Start richiede inoltre un abbonamento all'AMI Splunk Enterprise, disponibile in AWS Marketplace. L'AMI offre una licenza di prova di 60 giorni che fornisce accesso limitato alle caratteristiche di Splunk Enterprise. Per utilizzare appieno la distribuzione creata da questo Quick Start, è necessario ottenere una licenza Splunk Enterprise contattando sales@splunk.com.