ITSI 環境のレビュー
IT 環境の変化は複雑であるため、時間が経つにつれて Splunk ITSI 環境が期待どおりに機能しなくなることがあります。定期的にチェックを行って、環境が正常であることを確認し、最適化する方法を見つける必要があります。
この記事はその一部です IT サービスインテリジェンスのベストプラクティスの決定版ガイド .ITSIのエンドユーザーは、作業を進める際にこのプラクティスを採用することで恩恵を受けるでしょう。 サービスインサイト 。
解決策
まず、Splunk ITSI の外部で、サービスを見直して、アーキテクチャが変更されていないこと、または変更が環境に反映されていることを確認します。その後、ITSI ヘルスチェックダッシュボード、イベント分析モニタリングダッシュボード、クラウドモニタリングコンソールを使用して、Splunk ITSI が正常であることを確認します。
-
次の項目を確認してください。
ベース検索とアドホック検索の比率
。
-
KVストアを見てください。成長していますか?
大きすぎて管理不能です。
?これは、レプリケーションの問題が発生し始めるクラスタ環境では特に懸念されます。
-
KPI パフォーマンスパネルで、検索のランタイムヘッドルームを確認します。KPI が 5 分ごとに更新されるように設定されているのに、検索の密度が高すぎて実行に 10 分かかる場合、意味のある価値は得られません。Headroom では、適切な時間内に完了していない検索を確認できます。
-
同時検索パネルを見て、検索がスキップされていないか確認してください。
[] を選択します。 スキップしたイベント スキップされたイベントがパネルに表示され、正しく集計されていることを確認できます。イベント時間処理パネルには、イベントの実行にかかる時間が表示され、調整が必要かどうかを判断するのに役立ちます。
クラウド監視コンソール-スケジューラアクティビティダッシュボード
Splunk 管理者 (ITSI 管理者ではない) であれば、クラウドモニタリングコンソールを使用して検索のスキップ率を確認できます。これは、リファクタリングが必要な KPI があるかどうかを判断するのに役立ちます。
スキップされた検索について詳しく調べることもできます。