Splunkの導入計画が進行中で、お客様はSplunk Enterprise Security (ES)とSplunk IT Service Intelligence (ITSI)を利用する予定です。データのオンボーディングとサイジングの結果、ITSIでは200以上のKPIを、ESでは1日あたり1TBのデータを追跡することが決定されました。スケーラブルでパフォーマンスの高い導入を実現するには、どのようなトポロジーが必要ですか?
正解:B
顧客のユースケースに合わせてスケーラブルでパフォーマンスの高い導入環境を実現するための正しいトポロジは、ITSI 用と ES 用の 2 つの検索ヘッド クラスタです。この構成により、各 Splunk アプリケーションに高可用性、負荷分散、および分離が提供されます。Splunk のドキュメント1 によると、ITSI と ES は要件が異なり、互いに干渉する可能性があるため、同じ検索ヘッドまたは検索ヘッド クラスタにインストールしないでください。2 つの独立した検索ヘッド クラスタを使用することで、各アプリケーションが専用のリソースと構成を持つことができ、潜在的な競合やパフォーマンスの問題を回避できます1。その他のオプションは、検索ヘッドまたは検索ヘッド クラスタが 1 つしかないため導入環境の可用性とスケーラビリティが低下するか、ITSI と ES の両方が同じ検索ヘッドまたは検索ヘッド クラスタにインストールされるためベスト プラクティスに違反し、問題が発生する可能性があるため、推奨されません。したがって、オプション B が正解で、オプション A、C、および D は不正解です。 1: Splunk IT Service IntelligenceとSplunk Enterprise Securityの互換性