Saltar al contenido
fernet.consultores

Splunk Cloud

Splunk Cloud Architecture.

Diseño de la arquitectura de Splunk Cloud Platform: índices, retención, rutas de ingesta, forwarders y accesos.

El problema que resolvemos.

Una arquitectura improvisada se nota tarde: índices mezclados, retenciones que no cumplen la normativa, forwarders que saturan la red o permisos demasiado amplios. Corregirlo con la plataforma en producción cuesta mucho más que diseñarlo bien.

Qué incluye.

  • Diseño de índices, retención y archivado
  • Rutas de ingesta desde tu red: Universal y Heavy Forwarders, HTTP Event Collector
  • Modelo de roles, permisos y autenticación
  • Estrategia de apps y add-ons
  • Documento de arquitectura revisado con tu equipo

Cómo trabajamos.

Cinco fases, siempre en el mismo orden. Pulsa cada una para ver qué ocurre en ella. En los proyectos completos se concretan en las etapas de nuestro método.

Revisamos tu plataforma, tus fuentes de datos, tus búsquedas y tu consumo de licencia para saber de dónde partimos.

Diseñamos la solución sobre Splunk Cloud Platform: índices, retención, rutas de ingesta, apps y controles de acceso.

Documentamos índices, retención, rutas de ingesta, roles y apps, con diagramas y plantillas de configuración listas para aplicar.

Revisamos el diseño con seguridad, redes y operaciones y probamos las rutas de ingesta críticas antes de darlo por cerrado.

Medimos uso, rendimiento y coste tras la puesta en marcha y ajustamos lo que no aporta.

Capacidades técnicas.

  • Splunk Cloud Platform
  • Universal y Heavy Forwarder
  • HTTP Event Collector
  • Ingest Actions y Edge Processor
  • Admin Config Service
  • Dynamic Data Active Archive

Casos de uso.

Primera implantación

Partir de un diseño validado en lugar de ir corrigiendo sobre la marcha.

Redes segmentadas

Llevar los datos a la nube desde redes sin salida directa a internet.

Requisitos de retención

Cumplir plazos de conservación sin pagar almacenamiento de más.

Beneficios para tu organización.

  • Crecimiento sin rediseños forzosos
  • Retención alineada con tus obligaciones
  • Accesos mínimos y auditables
  • Menos tráfico y menos datos inútiles

Entregables.

  • Documento de arquitectura
  • Diagrama de flujos de datos
  • Matriz de índices y retención
  • Modelo de roles y permisos

Preguntas frecuentes.

¿Diseñáis también la parte que queda en nuestra red?

Sí. Forwarders, rutas, balanceo y proxies forman parte del diseño, porque es donde más problemas aparecen.

¿Y si ya tenemos Splunk Cloud en marcha?

Revisamos la arquitectura actual y proponemos cambios que se puedan aplicar sin parar el servicio.

¿Usáis Edge Processor o Ingest Actions?

Cuando aportan: sirven para filtrar, enmascarar o enrutar datos antes de indexarlos. Lo decidimos según tus volúmenes y tus requisitos.

¿Hablamos de Architecture?

Cuéntanos tu situación. Si este servicio no es lo que necesitas, te lo diremos; si lo es, te proponemos un primer paso concreto.

Solicitar este servicio