Splunk Platform (Core: Enterprise / Cloud)
모든 스플렁크 제품의 기반이 되는 데이터 수집 및 분석 엔진입니다.
- 통합 로그 수집 (Universal Data Ingestion):
- OS, 네트워크, DB, 클라우드(AWS, Azure) 등 형식이 다른 모든 데이터를 실시간으로 수집합니다.
- SPL (Search Processing Language):
- 스플렁크만의 강력한 검색 언어로, 140개 이상의 명령어를 사용해 데이터를 검색, 필터링, 통계 처리, 연관 분석합니다.
- 지식 객체 관리 (Knowledge Objects):
- 복잡한 데이터에 필드(Field), 태그(Tag), 이벤트 타입 등을 정의하여 raw 데이터를 의미 있는 정보로 변환합니다.
- 대시보드 및 시각화 (Dashboards & Visualization):
- 분석된 데이터를 차트, 지도, 싱글 밸류 등으로 시각화하고, 드래그 앤 드롭 방식(Dashboard Studio)으로 리포트를 생성합니다.
댓글
댓글 0개
이 문서에는 댓글을 달 수 없습니다.