12 Apr

Splunk 6.4 gereleased

Afgelopen week is de nieuwe release van Splunk Enterprise vrijgegeven, versie 6.4. Het grootste nieuws van deze release is dat je de hoeveelheid “cold data storage” kunt reduceren met 40 tot 80%. Een andere belangrijke ontwikkeling is dat er een groot aantal nieuwe interactieve visualisaties is bijgekomen, zie hieronder een aantal interessante voorbeelden daarvan.

Splunk 6.4 Sankey Diagram

Een Sankey Diagram is een handige stroomdiagram voor het weergeven van relaties tussen categorieën. Typisch voor een dergelijk diagram is dat de breedte van de pijl, die de energie- of materiaalstroom aangeeft, proportioneel is met de grootte van de stroming. 

Splunk 6.4 Punchcard

Een Punchchart kun je gebruiken om data te visualiseren per uur of per dag. Een punchchart kan nuttig zijn om inzicht te krijgen in bijvoorbeeld de hoeveelheid activiteit door de dag heen.

Splunk 6.4 Parallel Coordinates

Parallel Coordinates is een gebruikelijke manier voor het visualiseren van high-dimensionale geometrie en het analyseren van multivariate data.

Splunk 6.4 Horizon Chart

De Horizon Chart toont het metrische gedrag in de tijd ten opzichte van een baseline of een horizon. Hiermee kun je metrische veranderingen voor meerdere databronnen in één grafiek volgen.

Splunk 6.4 kun je hier downloaden. Verder kun je in de volgende video de nieuwe 6.4 features in actie zien. Ook heeft Splunk een handige app ontwikkeld met daarin meer informatie over de nieuwe features. Het bevat een aantal voorbeelden van de nieuwe functionaliteiten. Download hier de 6.4 Overview App en doe er je voordeel mee.

Upgraden naar Splunk 6.4

Nog niet alle Splunk Apps en Add-ons zijn compatibel met Splunk Enterprise 6.4. Zo hebben we in de praktijk al wat issues gezien met versie 6.4 in combinatie met de VMware app. Op Splunkbase kun je zien of een App compatibel is met Splunk Enterprise 6.4 en we adviseren dit voorafgaand aan de upgrade goed te controleren.

Zoals gebruikelijk adviseren we verder om met een “dot zero” release voorzichtig te zijn binnen productie-omgevingen. Het is daarom raadzaam om eerst in een testomgeving met Splunk 6.4.0 aan de slag te gaan. Mocht testen niet mogelijk zijn dan adviseren we om te wachten tot release 6.4.1 waarin de belangrijkste issues verholpen zullen zijn.

Als je een Splunk versie draait ouder dan versie 6.0 dien je eerst te upgraden naar 6.0 alvorens je kunt upgraden naar versie 6.4. Voor nieuwe installaties kan uiteraard prima direct gestart worden met de nieuwe versie. Wil je aan de slag met deze nieuwe versie van Splunk maar wil je niet alleen staan, dan zijn we je hiermee graag van dienst. Ook voor eventuele vragen kun je uiteraard bij ons terecht.

Geplaatst door Stefan Spruit op 12/04/2016, 21:30 0 reacties
Labels:

Leave a Reply

Your email address will not be published. Required fields are marked *

*