Surveillance de l'observabilité d' Splunk (aperçu public)

Splunk Observability est un outil de surveillance des performances des applications et de l'infrastructure. Pour afficher les hôtes surveillés ainsi que les métriques et les événements qui leur sont associés dans l'interface utilisateur d' Instana, vous pouvez utiliser le capteur d'observabilité « Splunk » pour Instana.

Une fois l'agent hôte d' Instana s installé, le capteur d'observabilité d' Splunk est automatiquement installé. Une fois le capteur configuré, vous pouvez consulter les métriques des hôtes surveillés par Observability d' Splunk dans l'interface utilisateur d' Instana. Pour plus d'informations sur la configuration, consultez la section « Configuration du capteur d'observabilité d' Splunk ».

Configuration du capteur d'observabilité « Splunk »

Pour vous connecter à l'instance d'Observability d' Splunk, vous devez configurer l'Observability d' Splunk en indiquant le point de terminaison et le jeton API. Vous devez configurer les zones suivantes dans le fichier de configuration de l'agent <agent_install_dir>/etc/instana/configuration.yaml:

com.instana.plugin.splunk:
  enabled: true
  endpoint: 'https://api.<realm>.signalfx.com'
  api_token: 'redacted'
  poll_rate: 30

Le tableau suivant contient les options de configuration prises en charge:

Nom Type Obligatoire Par défaut Description
enabled booléen Oui False Ce paramètre vérifie si le détecteur est activé.
endpoint chaîne Oui ND Le point de terminaison de votre API Splunk Observability.
api_token chaîne Oui ND Le jeton « API » que vous utilisez pour accéder au point de terminaison.
poll_rate entier Non 30 Nombre de secondes entre les requêtes de métrique. Vous pouvez ajuster cette durée pour tenir compte de toute limite de débit d'interrogation imposée par votre noeud final.
target_zone chaîne Non ND Nom de la zone générique dans laquelle s'affichent vos hôtes surveillés par Splunk Observability sur la carte d'infrastructure d' Instana. Si la zone n'est pas spécifiée, les hôtes sont affichés dans Undefined Zone.

Splunk Point de terminaison d'observabilité

Le capteur d'observabilité Instana Splunk utilise l'interface de programmation d'applications (API) d'observabilité Splunk API pour collecter des informations sur les hôtes surveillés par Splunk Observability. Le point de terminaison API d' Splunk s Observability est nécessaire pour communiquer avec Splunk Observability. L'exemple suivant illustre le format du point de terminaison Observability d' Splunk dans le fichier de configuration YAML : https://api.<realm>.signalfx.com

Vous devez inclure l'ensemble du noeud final avec <realm> pour remplacer le domaine affecté par Splunk.

Pour plus d'informations sur l' API Splunk Observability, consultez la documentation Splunk Observability.

Splunk Jeton d' API s sur l'observabilité

Un jeton d' API s est nécessaire pour s'authentifier auprès d' Splunk Observability. Pour plus d'informations sur la création d'un jeton d' API, consultez la documentation sur l'observabilité de Splunk.

Affichage des mesures

Pour afficher les métriques, procédez comme suit:

  1. Dans le menu de navigation de l'interface utilisateur d' Instana, sélectionnez « Infrastructure ».
  2. Cliquez sur un hôte surveillé spécifique.

Vous pouvez voir un tableau de bord d'hôte distant avec toutes les métriques collectées.

Données de configuration

  • Système d'exploitation (nom, version et architecture)
  • Modèle et nombre d'UC
  • Mémoire totale
  • Nom d'hôte et nom de domaine complet
  • Capacité de disque

Métriques de performance

  • % UC utilisée
  • Charge UC
  • Mémoire utilisée
  • Disque (utilisé, lectures et écritures)
  • Octets RX et TX du réseau

Affichage d'événements

Splunk : l'observabilité gère les incidents composés d'un ou de plusieurs événements. Le capteur d'observabilité d' Splunk importe tous les événements vers Instana sous forme de tickets et de modifications, en fonction du niveau de gravité de l'événement. Pour afficher les problèmes ou les modifications, procédez comme suit:

  1. Dans le menu de navigation de l'interface utilisateur d' Instana, sélectionnez Événements.
  2. Pour filtrer les événements qui ne sont pas des problèmes ou des modifications, cliquez sur l'onglet Problèmes ou Modifications .
  3. Pour filtrer les problèmes ou les modifications importés à partir de Splunk Observabilité, entrez la requête suivante dans la zone de recherche: entity.remote.host.source:Splunk

Vous pouvez voir la liste des problèmes qui sont importés à partir de l'Observabilité de Splunk . Un événement d'Observabilité « Splunk » (En cours) génère un ticket d' Instana, qui reste ouvert jusqu'à ce que l'événement d'Observabilité « Splunk » (Résolu) soit clôturé. Une fois l'événement d'observabilité de l' Splunk e clôturé, le ticket ou la modification dans l' Instana est clôturé(e) en quelques minutes.

Traitement des incidents

Problèmes liés à la surveillance des agents

Si le détecteur d'observabilité Splunk ne peut pas communiquer avec le noeud final d'observabilité Splunk , un problème de surveillance de l'agent est créé. Le problème décrit des paramètres de configuration incorrects. Par exemple, si le capteur reçoit une erreur 401 ou 403 de type « HTTP » de la part d' Splunk Observability, cela signifie probablement que le jeton API est incorrect ou a expiré. Les paramètres de configuration suivants peuvent entraîner des problèmes de surveillance de l'agent:

  • endpoint
  • api_token ( HTTP 401 ou 403)
  • poll_rate ( HTTP 429)

Agent OutOfMemoryError

Si vous êtes connecté à l'instance Splunk Observability qui surveille de nombreux hôtes, vous devrez peut-être augmenter la taille du tas JVM de l'agent Instana. Si vous constatez la présence d'un OutOfMemoryError dans le journal de l'agent, vous devez augmenter la taille maximale du tas de l'agent Instana. Pour plus d'informations sur la variable JAVA_OPTS d'environnement, consultez la section « Référence des variables d'environnement ».