Splunk IT Service Intelligence (ITSI)を初めて使う場合でも、既存のITSI環境内にサービスを追加しようとしている場合でも、サービス定義は億劫になりがちな作業です。これまでは、チーム内のエキスパートを頼りの綱として、ホワイトボードやスプレッドシートを見ながら、サービスとその依存関係がどのようになるかを導き出すしかありませんでした。しかし、Splunk ITSI 4.19のリリースに伴って導入されるSplunk ITSIのサービスサンドボックスがこの状況に変化をもたらします。
Splunk ITSIのサービスサンドボックスでは、サービスをUIで直接マッピングすることで、サービスデコンポジション(サービスの階層定義)にかかる時間を短縮できます。ITSIのサービスアナライザーにリリースする前に、本番前のサンドボックス環境でサービスを追加、管理、編集し、サービスの依存関係を設定して、関係チームと共有できます。このサンドボックス環境では、本番環境のサービスに影響を与えることなく、さまざまな設定を試すことができます。
サービスサンドボックスにアクセスするには、[Configuration] > [Service Monitoring] > [Service Sandboxes]の順に移動します。
[Service Sandboxes]セクションをクリックすると、作成済みのすべてのサンドボックス(自分またはチームメンバーが作成したもの)のリストを見ることができます。新しいサンドボックスを作成する場合は、右下の[Create service sandbox]を使います。このボタンをクリックして、新しいサンドボックス環境を設定します。
次に、新しいサンドボックスの名前と説明を入力して[Create]をクリックし、作成したばかりのこのサンドボックスをリストから選択します。
ここには、いくつかのオプションがあります。
状況に適したオプションを選択したら、手順に従ってサービスツリーを作成します。
サービスツリーを設定するときは、サービス健全性スコアをシミュレートして、子サービスが親サービスに与える影響をよく理解することが重要です。サービスアナライザーにリリースする前にこのシミュレーションを行うことで、潜在的な問題を検出し、適切に調整することができます。
サービスツリーを構築し、KPIとエンティティルールを含むサービステンプレートを追加し、健全性スコアをシミュレートして満足できる結果が得られたら、ここまでの作業をドラフトとして保存できます。この時点で、チームメンバーにドラフトを共有して見てもらうことも、リリースすることもできます。
サンドボックスに作業内容を保存するには、[Save as Draft]ボタンを選択します。このボタンを押すと、データと設定を精査する包括的な検証ステップが実行され、本番環境でサービス監視に支障をきたす可能性のあるエラーがないか検証されます。詳しく見てみましょう。
ドラフトの保存ステップの完了後も、リリース前に以下の一連のチェックが別途実行されます。この二重の検証が安全装置として機能し、最終バージョンを本番稼働させる前に潜在的な問題を確認できます。
サービスサンドボックスにはこうした検証ステップが組み込まれているため、本番環境に問題が持ち込まれるリスクを減らし、サービスの設定を向上させることができます。
リリースしたサービスにはサービスアナライザーからアクセスできます。ですが、リリース後に潜在的な問題に気づいた場合はどのようにしたらよいでしょうか。そのような場合にも対処できる仕組みが用意されているため、心配はいりません。サービスサンドボックスに戻り、[Reset]をクリックして、サンドボックスを元に戻します。サービスはサービスアナライザーから削除され、サンドボックスに戻されるので、必要に応じて編集してから、もう一度リリースできます。
このバージョンのITSIサービスサンドボックスでは、2つの主要なITSIロールにそれぞれ異なるアクセス権を設定しています。
この機能は現在、IT Service Intelligence 4.19以降で提供されており、Splunk EnterpriseとSplunk Cloud Platformの両方のお客様にご利用いただけます。
ITSIサービスサンドボックスの登場によって、サービスデコンポジション(サービス階層定義)プロセス中にサンドボックス機能を活用できるようになりました。これまでプロフェッショナルサービスのスタッフと連携していてもかなりの時間を要していた作業に、今後はそれほど時間を取られなくなります。Splunkは、サービスのオンボーディング、デコンポジション(サービス階層定義)、Splunk製品の導入を容易にする取り組みを続けており、皆様からのフィードバックを歓迎しています。フィードバックやサポートのご要望がありましたら、Splunkアカウントチームまで遠慮なくご連絡ください。サービスサンドボックスの設定に関する詳しい手順説明や、詳細な機能については、Splunkマニュアルを参照してください。
#splunkconf24のハッシュタグが付いたツイートをぜひご確認ください。
このブログはこちらの英語ブログの翻訳、松本 浩彰によるレビューです。
Splunkプラットフォームは、データを行動へとつなげる際に立ちはだかる障壁を取り除いて、オブザーバビリティチーム、IT運用チーム、セキュリティチームの能力を引き出し、組織のセキュリティ、レジリエンス(回復力)、イノベーションを強化します。
Splunkは、2003年に設立され、世界の21の地域で事業を展開し、7,500人以上の従業員が働くグローバル企業です。取得した特許数は1,020を超え、あらゆる環境間でデータを共有できるオープンで拡張性の高いプラットフォームを提供しています。Splunkプラットフォームを使用すれば、組織内のすべてのサービス間通信やビジネスプロセスをエンドツーエンドで可視化し、コンテキストに基づいて状況を把握できます。Splunkなら、強力なデータ基盤の構築が可能です。