INDEX 1. Hinemosシステムアナライズオプションの概要 1. 特徴 2. 分析用レポートテンプレート 3. マルチシステム マルチユーザ対応 あなたの Hinemos にシステム分析基盤を提供 ~ システムアナライズオプション.Hinemos と Splunk の甘い連携 ~ 2. データ分析エンジンSplunkの概要 1. システム構成 2. 主な機能と特徴 ( 検索 アラート レポート ダッシュボード スケーラビリティ ) 2012 年 11 月 14 日 NTT データ先端技術株式会社ソリューション事業部インテリジェンス BU 2 Hinemos システムアナライズオプションとは Hinemos に収集されたシステム稼働情報やジョブ制御情報を使って システムの状況をより柔軟に分析 レポート出力するために ログ検索 分析ソフト Splunk と連携させたシステム分析基盤です Hinemos システムアナライズオプションの概要 3 4
Hinemos システムアナライズオプションの主な特徴 分析用レポートテンプレート 1 高速で自由度の高い分析 検索 ログデータ検索 分析ソフト Splunk を基盤としており Splunk の持つ様々な分析 検索 アラート機能も利用可能 汎用的に利用可能な分析レポートを予めテンプレートとして同梱しています このまま利用することのほか ユーザー様独自レポート作成用のひな形としてご利用になれます 分析レポートテンプレート 説明 2 汎用的な分析レポートテンプレートの用意 システム稼働情報やジョブ制御情報の分析において 汎用的に利用可能な分析レポートをテンプレートとして提供 さらにユーザ独自のダッシュボードも容易に作成可能 1. イベントレポートイベントの発生状況を表示 2. ジョブレポートジョブの実行状況や処理時間を表示 3 マルチシステム マルチユーザ対応 Hinemos で管理する複数のシステムを一元的に分析できるようになるとともに 参照可能な範囲をユーザ毎に指定することも可能 3. 機器性能レポートサーバーやネットワーク機器の性能情報を表示 4. ノード別レポートノードを指定して詳細情報を表示 5. サービスレポートサービス状況を表示 4 既存システムに影響なくセットアップ可能 Hinemos で収集済みの情報のみを利用するため 既存システムに影響無くセットアップ可能 6. Hinemos の稼働状況レポート Hinemos 自身の稼働状況を表示 7. Hinemos 操作履歴レポート Hinemos に対する操作履歴を表示 5 6 分析用レポートテンプレート例 ( イベントレポート ) 分析レポートからのドリルダウンで素早いトラブルシュート チャートで詳細なイベントを確認したいところをクリックすることで自動的に絞込んでドリルダウン この条件にマッチするイベントを検索 時系列で表示 プロセス監視 : 危険をクリック この時間に 全体で何が起こったのかを俯瞰 詳細を確認したい時間帯をダブルクリック 時間以外の検索条件を除外 7 8
マルチシステム マルチユーザ対応 システム間の情報の独立性やセキュリティーを確保したまま マルチユーザによる分析業務が可能になります マルチシステム マルチユーザ対応 Hinemos で管理されている複数システムに対して一元的に分析できるようになります この際 Hinemos で設定されているスコープやジョブ構成をベースにして 参照可能な範囲をユーザー毎に指定することができます また 複数の Hinemos マネージャを統合的に管理することもできます admin admin user scope1 user01 job1 user node1 user02 node2 job2 Splunk のロールベースのユーザー管理機能を利用しています Hinemos で設定されているスコープやジョブに対して参照可能なロールを定義しておき 各ユーザにそれぞれ適切なロールを設定することで参照範囲を制限できます 9 10 マルチシステム マルチユーザ対応での画面例 提供時期 提供形態について 就業管理モニタ スコープの参照権限を持つユーザー user01 向けのノード別レポート 1 販売開始 2012 年 10 月 17 日 ( 販売中 ) 就業管理モニタ の参照権限を付与 2 出荷開始 2012 年 12 月 3 日 ( 予定 ) 3 提供形態 Hinemos パートナー各社を通じて販売される Hinemos オプションの形態をとります ( NTT データ Hinemos パートナー各社より 利用期間限定の試用版を提供予定 ) 参照権限を持つスコープ内のノードのみ参照することが可能 4 価格オープンプライス 11 12
動作環境について 対応する Hinemos のバージョン ver.3.2, 4.0 サポートするオペレーティングシステム RHEL 5, 6 Oracle Linux 5, 6 Splunk の概要 サポートする Web ブラウザ Firefox 3.6, 10.x, 最新版 Internet Explorer 6, 7, 8, 9 IE8 は IE7 互換モードのみ IE9 は互換モード以外をサポート Safari 最新版 Chrome 最新版 13 14 背景 : ビッグデータ Splunk とは? ケタ違いに多いデータ量であることに加えて 多様で非 ( 半 ) 構造なデータ ( 柔軟に扱うためにはスキーマレスでスケーラビリティのあることがポイント ) 非標準 多様 非構造 あらゆる種類の IT データ ( ログなど ) を取り込み 分析や検索を高速に行うソフトウェアです 複数の異種のログを関連づけて重要イベントを瞬時に探したり 複数の検索結果を組合せてダッシュボードにするなど システム運用におけるトラブルシュート 問合せ対応 コンプライアンスチェックなどを迅速に行えるようにするためのログ検索 分析エンジンです 標準化 構造化 マシン生成データ ( ログ センサ ) 人が作成するデータ ビジネストランザクションデータ 80 90 00 10 20 事前のスキーマ定義不要 RDBMS 不要 カスタムコネクタ不要事前フィルター不要 15 16
Splunk システム構成の概要 Splunk のアーキテクチャ概要 利用者 Web ブラウザ経由で検索 分析 レポーティング Splunk Splunk にデータを取り込んで インデックス ( 専用形式のデータベース ) を作成 様々なデータ入力方法 直接接続されたストレージ上のファイル / ディレクトリの監視 遠隔サーバからのログ転送 (forwarder の利用 ) アプリケーションマネジメント Apps & ソリューション オペレーショナルマネジメント セキュリティ アクセス制御 コアファンクション 検索 語統計 / 分析アラート コンプライアンス ユーザインタフェース APIs SDK レポート ビジネス分析 ダッシュボード ユーザが開発のもの Splunk 社開発のもの コミュニティ パートナー Web ベース ロールベース リアルタイムモニタリング データのドリルダウン ヒストリカル分析 任意の OS 上で Web アプリケーションとして動作 NW 機器等からの Syslog の受信 (TCP/UDP) スクリプトを利用した任意のデータ入力 (WMI RDB ) 他のデータソースとの関連 IT データソース リアルタイム検索エンジン ユニバーサルインデックス & ストレージ 相関 いパフォーマンス リアルタイム スキーマレス 強 なスケール 17 18 監視 アラーティング カスタム検索フォームの容易な作成と共有 検索 分析結果が利用者が指定した条件を満たす場合に メールを送信したり 任意のプログラムを実行したりすることができ インシデント発生時の自動通知や自動対応などに適しています 例えば システムの問合せ窓口などで 調査用に機能を絞った専用画面を用意することができ Splunk やシステムの細部に詳しくなくても現場で対応できるレベルを高めることができるようになります アラートを管理者などに電子メールで通知が可能 アラートのアクションとして 任意のスクリプトの実行ができる 他のアプリケーションの実行 サーバやネットワーク機器のリスタート等が可能 DHCP の IP アドレス割当状況を簡易に調査できるように作成した専用検索フォーム例 19 20
スケールアウト : PC1 台から分散対応による大規模対応まで 1 台の PC でデータ取込み ( インデクス ) と検索 ( サーチ ) の両方を行わせるような小規模構成から 1 日あたりに数テラバイトといった大量なログを処理するための大規模な分散構成をとることが可能です 分析結果の共有 展開 検索結果やグラフ カスタムフォームなどを部品として配置して 目的に応じたダッシュボードを任意の数作成できます ダッシュボードは ユーザ間で共有することも あるいはユーザごとに分けることもできます 検索処理の負荷を分散 ( サーチヘッド ) インデックス処理の負荷分散 ( インデクサー ) リモートデータ収集 ( フォワーダ ) 21 22 お問い合わせ先 参考 :Splunk 社のご紹介 に関するお問い合わせ先 NTTデータ先端技術株式会社 ソリューション事業部 インテリジェンスビジネスユニット BI 技術グループ 電話 : 03-5843-6813 メールアドレス : splunk_sales@intellilink.co.jp URL : http://splunk.intellilink.co.jp/ 会社 2004 年設 2006 年に最初のソフトウェアリリース 本社: 国カリフォルニア州 サンフランシスコ市 社: 港 ロンドン 社員数: 約 500 名 (8か国) 財務 レベニュー: 2010 年度 66Mドル 対前年 成 率: 96%(2009-2010) 顧客 80 か国以上にわたる 4,000 以上の顧客 フォーチュン 100 企業中の 48 社にて導 23 24
参考 :Splunk の既存顧客 80 か国以上にわたる 4,000 を超えるお客様に採 されています オンラインサービス 教育 エネルギー 融 保険 政府機関 ヘルスケア 製造 メディア 売 テクノロジー 電気通信 旅 レジャー Copyright 2011 NTT DATA Corporation 25