© 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
최승돈 부장, 스플렁크 코리아
2016.5.17
스플렁크를 이용한
AWS 운영 인텔리전스 확보
Agenda
• Splunk?
• Splunk & AWS
• Splunk App for AWS Demo
Agenda
• Splunk?
• Splunk and AWS
• Splunk App for AWS Demo
spe·lunk [spilʌ́ŋk]
동굴을 탐험하다
Solving Modern IT Problems
≒ Spelunking Cave
5
모두에게 머신 데이터에 대한
접근성과 사용성 그리고 가치를 제공
5
스플렁크
제품
Daily
수집 용량 기준 라이센스
무료에서 시작
한대에서
수백수천대까지
고객
11,000+ 고객사
80+ 포춘 100대기업
1.3PB/day
최대 라이센스
6
회사
• NASDAQ: SPLK
2004 회사 설립
2006 첫제품 출시
#1 Big Data Innovator
머신데이터 분석 환경의 새로운 패러다임
Structured
RDBMS
SQL
Schema	at	Write
Traditional Splunk
ETL
Search
Schema	at	Read
Universal	Indexing
Volume Velocity Variety
Unstructured
제약 없는
데이터 수집 능력
무엇이든
검색하고 분석
실시간
운영 인텔리전스
스플렁크의 강점
88
머신데이터를 다양한 사업적 가치로 전환
머신 데이터: 모든 위치, 타입, 볼륨
온라인
서비스
웹
서비스
서버
보안 GPS
위치
스토리지
데스크톱
네트워크
패키지
애플리케이
션
커스텀
애플리케이
션
메시징
텔레콤
온라인
쇼핑카트
웹
클릭스트림
데이터
베이스
에너지
계측기
상세 통화 기록
스마트폰 및
디바이스
RFID
온프레미스
프라이빗
클라우드
퍼블릭
클라우드
모든 질문에 답변
애플리케이션 개발
보안, 규정 준수,
사기 방지
IT 운영
비즈니스 분석
산업 데이터 및
사물 인터넷(IoT)
리포트
및 분석
사용자
대시보드
모니터링
및 알람
Ad hoc
검색
개발
환경
Splunk Runs On & With AWS
Cloud Service Apps
Delivery Models Apps and Integrations
Software as a Service
100% Uptime SLA
SOC2 Type II Certified
Splunk App for AWS
ServiceNow, SFDC,
Akamai..
BYOL
AMI
On Promise & Cloud
Analytics on EMR/S3
Available Hourly from
EMR Console
AWS Specific
Integration
Lambda, Kinesis, IoT
Config, CloudTrail, CloudWatch
VPC Flowlogs
As a Service On AWS
Software
Hybrid
Search Head(s)
Indexer(s)
On Premises Private Cloud Public
Cloud
Search Head(s)
Indexer(s)
On Premises Private Cloud Public
Cloud
Hybrid Search
Single Pane of Glass
Visibility
Visit splunkbase.com for 1000+ FREE Apps
준비된 유즈케이스를 곧장 스플렁크 플랫폼에 적용
Machine Data
IronPort WSAIronPort'WSA'
Security' AS/400'3'iSeries'
Unix'and'Linux'
Google'Maps'
Windows'
Radio'StaAons'
Security'
F5''
Geo'LocaAon'
XenDesktop'
NetScaler'PDF'Report'Server'
BlueCoat'ProxySG'
Splunk'Monitoring'Nagios' POST/GET'Rqsts'SNORT'
WebSphere'Weather'
Python'Mail'Whois'lookup'
TCP/UDP'Sending' RSS'Input'
Javamail'
Stock'Quote'
SCOM' VMware' Fin.'Inf.'eXchange'
Puppet'Conf.'Mgt'
MulAcast'
Audible'Alerts'
FireEye'Malware'
Encrypt/Decrypt' Enterprise'Security'
Ruby'on'Rails'
BigFix'
TwiWer'
YouTube'
JMS'receiver'
Solera'DeepSee' IMAP'
PCI'Compliance'
Sourcefire'
NetFlow'
Sendmail'
TransacAon'Profiling'
MS'Exchange'
FISMA
FISMA'Monitoring'
Citrix'NetScaler'
Splunk'Mobile'
Application
Mgmt
IT	
Operation Security Compliance Business	
Analytics
Web
Analytics
Developer	Framework
Splunk App for AWS
AWS 운영의 종합적 가시성 확보
Splunk	App	for	AWS
EC2
EMR
Kinesis
R53
VPC
ELB
S3
CloudFront
CloudTrail
CloudWatch
Redshift
SNS
API Gateway
Config
RDS
CF
IAM
Lambda
AWS Data Sources
Usage Traffic Security Audit Billing Tolology
App Configuration – 쉽고 빠른 계정 추가 및 설정
Add Your
Accounts
Add your
AWS
Inputs
Demo
Splunk App for AWS: Overview
Splunk App for AWS: Topology
Splunk App for AWS: Data Correlation
CloudWatch
Config
CloudTrail
Splunk App for AWS: VPC Flow Logs - Traffic
Splunk App for AWS: VPC Flow Logs - Security
Splunk App for AWS: VPC Activity
Splunk App for AWS: IAM (Resource Activity)
Splunk App for AWS: IAM (User Activity)
AWS log들에 대한 가시성 확보
Get a better insight from your data using AWS and Splunk together
BEST IN THE CLASS Cloud and Data Platform
DOWNLOAD
FREE
1 CLICK
LAUNCH on
AWS
AMIS
FREE
SANDBOXS
26
쉽게 시작해 보세요!
http://splunk.com
1 32
Copyright	©	2014	Splunk	Inc.
2016/06/28(화)
그렌드인터컨티넨털 서울
sdchoi@splunk.com
Thank you!

스플렁크를 이용한 AWS운영 인텔리전스 확보:: Splunk 최승돈 :: AWS Summit Seoul 2016

  • 1.
    © 2016, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 최승돈 부장, 스플렁크 코리아 2016.5.17 스플렁크를 이용한 AWS 운영 인텔리전스 확보
  • 2.
    Agenda • Splunk? • Splunk& AWS • Splunk App for AWS Demo
  • 3.
    Agenda • Splunk? • Splunkand AWS • Splunk App for AWS Demo spe·lunk [spilʌ́ŋk] 동굴을 탐험하다
  • 4.
    Solving Modern ITProblems ≒ Spelunking Cave
  • 5.
    5 모두에게 머신 데이터에대한 접근성과 사용성 그리고 가치를 제공 5
  • 6.
    스플렁크 제품 Daily 수집 용량 기준라이센스 무료에서 시작 한대에서 수백수천대까지 고객 11,000+ 고객사 80+ 포춘 100대기업 1.3PB/day 최대 라이센스 6 회사 • NASDAQ: SPLK 2004 회사 설립 2006 첫제품 출시 #1 Big Data Innovator
  • 7.
    머신데이터 분석 환경의새로운 패러다임 Structured RDBMS SQL Schema at Write Traditional Splunk ETL Search Schema at Read Universal Indexing Volume Velocity Variety Unstructured
  • 8.
    제약 없는 데이터 수집능력 무엇이든 검색하고 분석 실시간 운영 인텔리전스 스플렁크의 강점 88
  • 9.
    머신데이터를 다양한 사업적가치로 전환 머신 데이터: 모든 위치, 타입, 볼륨 온라인 서비스 웹 서비스 서버 보안 GPS 위치 스토리지 데스크톱 네트워크 패키지 애플리케이 션 커스텀 애플리케이 션 메시징 텔레콤 온라인 쇼핑카트 웹 클릭스트림 데이터 베이스 에너지 계측기 상세 통화 기록 스마트폰 및 디바이스 RFID 온프레미스 프라이빗 클라우드 퍼블릭 클라우드 모든 질문에 답변 애플리케이션 개발 보안, 규정 준수, 사기 방지 IT 운영 비즈니스 분석 산업 데이터 및 사물 인터넷(IoT) 리포트 및 분석 사용자 대시보드 모니터링 및 알람 Ad hoc 검색 개발 환경
  • 10.
    Splunk Runs On& With AWS Cloud Service Apps Delivery Models Apps and Integrations Software as a Service 100% Uptime SLA SOC2 Type II Certified Splunk App for AWS ServiceNow, SFDC, Akamai.. BYOL AMI On Promise & Cloud Analytics on EMR/S3 Available Hourly from EMR Console AWS Specific Integration Lambda, Kinesis, IoT Config, CloudTrail, CloudWatch VPC Flowlogs As a Service On AWS Software
  • 11.
    Hybrid Search Head(s) Indexer(s) On PremisesPrivate Cloud Public Cloud Search Head(s) Indexer(s) On Premises Private Cloud Public Cloud Hybrid Search Single Pane of Glass Visibility
  • 12.
    Visit splunkbase.com for1000+ FREE Apps 준비된 유즈케이스를 곧장 스플렁크 플랫폼에 적용 Machine Data IronPort WSAIronPort'WSA' Security' AS/400'3'iSeries' Unix'and'Linux' Google'Maps' Windows' Radio'StaAons' Security' F5'' Geo'LocaAon' XenDesktop' NetScaler'PDF'Report'Server' BlueCoat'ProxySG' Splunk'Monitoring'Nagios' POST/GET'Rqsts'SNORT' WebSphere'Weather' Python'Mail'Whois'lookup' TCP/UDP'Sending' RSS'Input' Javamail' Stock'Quote' SCOM' VMware' Fin.'Inf.'eXchange' Puppet'Conf.'Mgt' MulAcast' Audible'Alerts' FireEye'Malware' Encrypt/Decrypt' Enterprise'Security' Ruby'on'Rails' BigFix' TwiWer' YouTube' JMS'receiver' Solera'DeepSee' IMAP' PCI'Compliance' Sourcefire' NetFlow' Sendmail' TransacAon'Profiling' MS'Exchange' FISMA FISMA'Monitoring' Citrix'NetScaler' Splunk'Mobile' Application Mgmt IT Operation Security Compliance Business Analytics Web Analytics Developer Framework
  • 13.
    Splunk App forAWS AWS 운영의 종합적 가시성 확보 Splunk App for AWS EC2 EMR Kinesis R53 VPC ELB S3 CloudFront CloudTrail CloudWatch Redshift SNS API Gateway Config RDS CF IAM Lambda AWS Data Sources Usage Traffic Security Audit Billing Tolology
  • 14.
    App Configuration –쉽고 빠른 계정 추가 및 설정 Add Your Accounts Add your AWS Inputs
  • 15.
  • 16.
    Splunk App forAWS: Overview
  • 17.
    Splunk App forAWS: Topology
  • 18.
    Splunk App forAWS: Data Correlation CloudWatch Config CloudTrail
  • 19.
    Splunk App forAWS: VPC Flow Logs - Traffic
  • 20.
    Splunk App forAWS: VPC Flow Logs - Security
  • 21.
    Splunk App forAWS: VPC Activity
  • 22.
    Splunk App forAWS: IAM (Resource Activity)
  • 23.
    Splunk App forAWS: IAM (User Activity)
  • 24.
    AWS log들에 대한가시성 확보
  • 25.
    Get a betterinsight from your data using AWS and Splunk together BEST IN THE CLASS Cloud and Data Platform
  • 26.
    DOWNLOAD FREE 1 CLICK LAUNCH on AWS AMIS FREE SANDBOXS 26 쉽게시작해 보세요! http://splunk.com 1 32
  • 27.
  • 28.