Geschreven door Bas Bakkenes

3 nieuwe features in Splunk 8.0

Data2 minuten leestijd

Op 19 oktober 2019 heeft Splunk tijdens .conf Splunk 8.0 aangekondigd. Terwijl in Las Vegas een grote zaal Splunk Ninja’s de opening van dit meerdaagse event meemaakte kwam de release van Splunk 8.0 online.

De afgelopen week hebben we bij CINQ al even met de nieuwe release gespeeld en hebben wat leuke dingen gevonden:

Splunk Dashboards app

Met de Splunk Dashboards App (Beta) kun je op een veel flexibelere manier dashboards maken dan dat we van Splunk gewend zijn.
Dit betekent dat het eindelijk gemakkelijk is om de breedte van een paneel te bepalen door te slepen en te doen. Wat heel fijn is is dat er ook op de pixel bepaald kan worden hoe groot dit moet zijn, voor de mensen die graag perfecte dashboards willen!

De Analytics tab

Met de analytics tab kan snel en makkelijk een grafiek bij elkaar geklikt worden. Splunk maakt voor haar eigen metrics nu ook gebruik van de metrics store. Dit zorgt ervoor dat dit in de metrics store gebruikt kan worden en dat de performance vele malen beter is dan voorheen.

Toegang op geïndexeerde velden

Toegang kan nu ook gezet worden op het niveau van geïndexeerde velden. Dit betekent dat er naast toegang alleen maar op de index, er nu bijvoorbeeld ook toegang gezet kan worden op source, sourcetype en nog veel meer geïndexeerde velden. Vooral met GDPR in het achterhoofd is dit een zeer welkome functie.

Algemene performance verbetering

Verder zitten er in deze release verbeteringen in performance van bundle pushes naar search heads vanaf de deployer, van de bundle naar de search peer performance en Splunk tokens for REST api’s.

Hoewel het af te raden is om versie 8.0 in productie te gebruiken is het zeker aan te raden op de testomgeving vast bekend te worden met deze release en in productie te gaan wanneer de 8-versie stabiel is.

Wil je meer weten over Splunk 8.0? Neem contact met ons op!