Как стать автором
Обновить

Splunk. Введение в анализ машинных данных — часть 2. Обогащение данных из внешних справочников и работа с гео-данными

Время на прочтение5 мин
Количество просмотров16K
Всего голосов 9: ↑9 и ↓0+9
Комментарии3

Комментарии 3

Спасибо, хорошие и наглядные примеры.

Вопрос: а есть ли похожие материалы для ELK? Можно на русском или на английском. Пока я гуглил — большей частью всё туториалы, как установить, но не про то как строить интересные репорты.

И соответсвенно ещё один вопрос: насколько в таких задачах ELK сравним со Splunk — проще / сложнее?
В ELK нет «изкоробочных» транзакций, нет подкачки внешних данных (без предварительного сохранения внешних данных на этапе сбора информации в Logstash, например).

Несравнимо.
Ключевое различие ELK и Splunk в том, что ELK — это open source, а Splunk — это проприетарный продукт. Отсюда растёт ряд следствий и различий и их достаточно много.

Относительно Ваших вопросов:

1. Я не встречал какого-то структурированного ресурса с похожими материалами, разве что их официальный сайт. Но вкладка learn там выглядит достаточно бедно.

2. На сколько проще / сложнее? Если говорить про мое субъективное мнение, то Splunk куда легче и понятнее чем ELK, и в случае со Splunk куда быстрее можно получить результат от внедрения.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий