2009年3月、独立行政法人理化学研究所(*1)情報基盤センター様へSplunkを導入しました。
情報基盤センター様は、スーパーコンピュータ(RICC)、ネットワーク設備、サーバ設備など情報基盤を運用する部署です。
導入当初は500MB/dayを購入、ネットワークサーバログの管理からスタート。2009年7月に、5GB/dayのライセンスを追加購入し
本格稼働を開始しました。
![]() |
![]() |
|
(*1)日本で唯一の自然科学総合研究所。 |
理化学研究所様で、実際にSplunkを利用して行った業務の一例を紹介します。
使用しているVPNクライアントがMac OSXの最新版にアップグレードする時に起動不可に陥るため、Mac OSX の
ユーザだけにVPNの注意喚起メールを送信する。
①SplunkでVPNのログを検索しClient TypeがMac OSXのUsernameを取得
②該当Usernameに対応するメールアドレスを lookup table機能(*2)を使って取得
③取得したメールアドレスに対し一斉通信でVPNの注意喚起メールを送信
(*2) lookup table機能 :予め用意したテーブルをログと関連付けて参照する
![]() |