Splunk veut redéfinir l'observabilité

En début d'année, L'Informaticien avait mis le mot "observabilité" dans les concepts à suivre pour 2021. Plutôt bien vu puisque l'ensemble du secteur du monitoring se met au concept. Splunk y ajoute une vue globale même vers les équipes DevOps.

Selon Stéphane Estevez, directeur de marketing produit pour la zone EMEA chez Splunk, "il n'y a pas de véritable définition de l'observabilité. Les nouvelles architectures Cloud natives apportent de nouvelles manières de fournir des applications avec leur niveau propre de données. Suivre les échanges est devenu complexe et les solutions qui ne suivent que ces échanges au niveau du noyau Linux ne sont pas suffisantes".

Avec Observability Cloud, Splunk souhaite combler ce manque et étendre les capacités de suivi des données vers l'utilisateur final. Si le développeur met maintenant les doigts dans la définition des infrastructures, leur suivi est une affaire de données, la spécialité de la plate-forme de Splunk. Stéphane Estevez résume la philosophie d'Observability Cloud : "où sont les données que je ne collectent pas ?"

Observabilité = ?

Il continue en donnant une sorte de définition de l'observabilité selon Splunk : des traitements de données en temps réel plus des traitements analytiques et d'apprentissage machine qui viennent s'appuyer sur trois piliers : les métriques, les traces et les logs dans une interface unifiée. Il en ressort un suivi totalement fidèle de l'activité (Full Fidelity). La collecte des données est exhaustive et ne procède pas par échantillon.

Un regroupement de différents outils

La solution se présente comme une plateforme regroupant différents logiciels ou fonctions. Sont présents Log Observer, Real User Monitoring et Splunk Synthetic Monitoring, un nouveau logiciel issu de l'acquisition de Rigor intégré dans de nombreux logiciels Splunk. S'y ajoutent Infrastructure Monitoring, On-Call et Splunk APM.

Conçu pour les équipes DevOps et leurs cas d’usages spécifiques, Splunk Log Observer apporte les potentialités de Splunk aux SRE (Site Reliability Engineer), aux ingénieurs et aux développeurs DevOps ayant besoin d’une expérience de collecte des données orientée maintenance.

Splunk RUM permet des interventions techniques rapides ainsi qu’une vue d’ensemble des performances des navigateurs web côté utilisateur final.

Combinées, Splunk APM et Splunk RUM constituent une solution de visibilité totale sur l’ensemble de la transaction de l’utilisateur. De plus la solution intègre le support dOpen Telemetry qui est en passe de devenir un standard de fait dans le domaine de l'observabilité.

Un rapport synthétique dans la solution RUM de Splunk.