非公開ユーザー

貸金業、クレジットカード|社内情報システム(その他)|100-300人未満|IT管理者|契約タイプ 有償利用

企業所属 確認済
投稿日:

食わず嫌いは損!SPLは実は簡単だが、日本語情報の少なさが壁

統合運用管理ツール,ログ管理システム,SIEM,インシデントレスポンスツールで利用

良いポイント

一番の評価ポイントは、やはり「検索の即時性」です。 以前はサーバーごとにログインしてログを漁っていましたが、Splunk導入後はブラウザ一つで全サーバーのログを横断検索できるため、調査の初動が圧倒的に早くなりました。「待たされない」というのは、障害対応において最強の機能です。

また、導入前に一番懸念していた独自の検索言語「SPL」ですが、良い意味で裏切られました。 最初は「また新しい言語を覚えるのか」と億劫に感じていましたが、実際に触ってみるとSQLよりも直感的で、Linuxのコマンドをパイプ(|)で繋ぐ感覚に近いです。「データを絞って、集計して、表示する」という流れが非常に書きやすく、プログラミングが得意でない私でもすぐに馴染めました。 定型的な検索だけでなく、突発的な調査が必要になった際、GUIのメニューをポチポチ探すよりも、自分でSPLを書いたほうが遥かに早く目的のデータに辿り着ける点は、エンジニアとして非常に快適です。

続きを開く

連携して利用中のツール

ITreviewに参加しよう!