Kubernetes、OpenShift、Docker 與 AWS,盡在 Splunk
以 Collectord 與我們的 Splunk 應用程式監控 Kubernetes、OpenShift 與 Docker。直接從搜尋列即時查詢 Kubernetes 與 AWS,無需擷取任何資料。將調查工作交給以您自身 Splunk 權限運作的 AI 代理程式。支援 Splunk Enterprise 與 Splunk Cloud。
產品
監控
轉送所有資料,保留完整歷史
Collectord 將容器、主機與應用程式的日誌、指標與事件轉送至 Splunk。應用程式則提供運用這些資料所需的儀表板與警示。
也適用於 Linux 與 Windows 容器,並可轉送至 Elasticsearch 與 OpenSearch 或 QRadar。
即時搜尋
直接向即時 API 查詢當下的真實狀態
搜尋應用程式可從 Splunk 搜尋列查詢 Kubernetes 與 AWS,涵蓋您註冊的每個叢集、帳戶與區域。無需擷取資料,也不佔用額外的索引儲存空間。
它們與監控應用程式相輔相成:歷史資料靠擷取,當下的狀態靠即時 API。
AI 代理程式
讓您自己的模型在 Splunk 中工作
這個代理程式會剖析您的資料、撰寫並驗證 SPL,並建置儀表板與警示,等待您核准後才生效。每項操作都以使用者自身的 Splunk 權限執行。
支援 OpenAI、Anthropic、Azure OpenAI、AWS Bedrock,或位於 OpenAI 相容端點後方的本地模型。
- SplunkBase 下載次數
- 40,000
- 應用程式安裝數
- 2,000
- 映像檔拉取次數
- 3,000萬
以 Collectord 驅動的監控
在 Splunk Enterprise 與 Splunk Cloud 中監控 OpenShift、Kubernetes 與 Docker
只需 10 分鐘的設定,您就能擁有完整的監控平台:日誌彙整、效能與系統指標、控制平面與應用程式指標、網路活動儀表板,以及針對叢集與應用程式效能問題的主動警示。Collectord 會探索並轉送容器、主機與應用程式日誌,並在途中加以轉換:在轉送前移除敏感資訊,並只轉送您需要的資料,藉此降低授權成本。

- 應用程式效能監控。
- 透過 CPU、記憶體、磁碟 I/O 與安全性洞察等詳細指標,全面掌握容器與程序的效能。以 Prometheus 格式轉送應用程式專屬指標,並運用預建的 Splunk 儀表板立即取得維運情報,縮短平均修復時間(MTTR)。
- 企業級日誌彙整。
- 集中容器、應用程式與伺服器的日誌,並加以篩選與豐富化。透過彈性的對應規則篩選附有容器中繼資料的日誌、將日誌與指標關聯,並運用 Splunk 的進階分析。Collectord 在轉送前轉換日誌,自動移除敏感資訊與 PII 資料以符合 GDPR,並透過資料篩選將授權與儲存成本降低最多 60%。
- 主動式叢集健康監控。
- 透過歷史事件分析、資源配置監控與容量管理進行全面的叢集診斷,預防停機。部署可直接用於正式環境的叢集健康警示,無需任何設定,從第一天起就確保 99.9% 的正常運作時間。
- 企業級安全性與合規。
- 依叢集、命名空間、Pod 或容器實施精細的存取控制,滿足企業安全需求。監控叢集內的網路活動與對外連線以偵測威脅。自動識別具有提升安全權限的容器,並維護完整的稽核軌跡,用於合規報告與部署變更追蹤。
- 提升開發人員生產力,降低維運負擔。
- 以開發人員真正願意使用的統一日誌與指標收集平台,消除工具氾濫。開發團隊只需透過簡單的註解,就能自訂資料在日誌彙整工具中的呈現方式、指定多行日誌模式、移除終端機逸出碼,並覆寫類型、來源與索引,將維運負擔降低 40%,同時加速開發週期。
- 一個代理程式,更多平台與目的地。
- 同一個 Collectord 也能監控 Linux 主機 與 Windows 容器,並將 Kubernetes 日誌轉送至 Elasticsearch 與 OpenSearch 或 QRadar(透過 syslog)。
核心技術
我們的監控解決方案以 Collectord 為核心,這是由 Outcold Solutions 打造的企業級容器原生軟體,提供全面的功能:探索、轉換與轉送日誌、收集系統指標、從協調框架取得控制平面指標,以及監控網路活動。Collectord 提供彈性且強大的日誌轉換工具,讓您在轉送前從日誌行中篩除敏感資訊以保護資料。運用 Collectord 的資料篩選功能將授權成本降低最多 60%,精確選擇要從日誌串流轉送的資料。Collectord 可流暢地轉送容器日誌與主機日誌,並自動探索容器化應用程式的日誌。
即時搜尋,無需擷取資料
直接從 Splunk 搜尋列,即時查詢您的叢集與雲端
擷取用於歷史資料,即時 API 則用於當下的真實狀態。搜尋應用程式從 SPL 呼叫 Kubernetes 與 AWS 的 API,涵蓋您註冊的每個叢集、帳戶與區域,無需部署代理程式、無需擷取資料,也不佔用額外的索引儲存空間。兩者皆安裝於搜尋頭,支援 Splunk Enterprise 與 Splunk Cloud。

Kubernetes Search
不必離開 Splunk,就能對即時 Kubernetes API 執行 kubectl 風格的查詢:列出資源、串流 Pod 日誌、讀取事件,並對您註冊的每個叢集中的物件執行 describe。 叢集內無需代理程式、無需擷取資料,也不佔用額外的索引儲存空間。

Search for AWS Beta 版
直接從搜尋列即時查詢您的 AWS 環境:透過 Cloud Control 列出任何類型的資源、追蹤 CloudWatch 日誌並繪製 CloudWatch 指標圖表、查詢 CloudTrail 事件、執行 Athena 查詢,並從您註冊的每個帳戶與區域取得 Cost Explorer 資料。 無需擷取資料,也不佔用索引儲存空間,並為每項 AWS 服務提供一個儀表板,分組方式與 AWS 主控台一致。
AI 代理程式 Beta 版
將您自己的 LLM 帶進 Splunk,在您的核准下投入工作
OS AI Agent 是在 Splunk 內執行、不綁定特定廠商的助理。指向您已付費使用的模型,它就能剖析您的資料、撰寫並驗證 SPL、讀取您的巨集與資料模型,並建置儀表板與警示。
- 您的模型。
- OpenAI、Anthropic、Azure OpenAI、AWS Bedrock,或位於 OpenAI 相容端點後方的本地模型。
- 您的核准。
- 它建置的儀表板與警示會先暫停,等待您核准後才寫入任何內容。
- 您的權限。
- 每項操作都以呼叫者自身的 Splunk 權限執行。
- 對話、SPL 或無人值守。
- 與它對話、從 SPL 呼叫它,或在無人看管時讓它自行調查警示。
- 不收集遙測資料。
- 只有您傳送給供應商的內容會離開您的環境,授權驗證也在離線狀態下執行。

在 Splunkbase 上架前搶先試用 Beta 版
Search for AWS 與 OS AI Agent 目前為 Beta 版,尚未在 Splunkbase 上架。告訴我們您想試用哪一個,我們就會寄送套件與 Beta 版授權。兩者皆安裝於搜尋頭,支援 Splunk Enterprise 與 Splunk Cloud。
客戶見證
自 2017 年起,深受全球數百家客戶信賴。
「Outcold Solutions 協助我們將 Splunk 授權成本降低 50%,同時提升了監控能力。部署過程順暢無比,他們的支援團隊更是出色。」
「這是我們評估過最好的容器監控解決方案。安裝真的只花了 5 分鐘,我們立刻就能完整掌握 Kubernetes 叢集的狀態。」
「卓越的產品品質與世界級的支援。Outcold Solutions 在我們的數位轉型旅程中扮演了關鍵角色。」
「他們通過 Red Hat 認證的 OpenShift 解決方案,讓我們有信心立即部署到正式環境。其安全性與合規功能正是企業客戶所需要的。」
「支援服務非常出色。團隊回應迅速、專業知識豐富,並且總是不遺餘力地確保我們成功。能立即聯繫上專家團隊,他們不只協助解決產品本身的問題,也協助處理我們基礎架構的問題,包括 Kubernetes 與 Splunk 的部署。」
成功案例
全球物流領導企業簡化容器遷移
一家在 220 多個國家營運的國際領先物流企業,在將 Java 應用程式從傳統 VM 遷移至 Kubernetes 與 OpenShift 叢集時面臨重大挑戰。這些 Java 應用程式早已設定為將日誌寫入特定目錄,而將這些日誌重新導向至容器的 stdout 不僅問題重重,也相當耗費資源。
- 解決方案:
- 藉由 Collectord 的磁碟區監控功能與註解系統,該公司在不修改程式碼的情況下保留了既有的日誌記錄模式。透過註解自動探索並轉送來自各個目錄的日誌,他們順利完成了向容器化環境的轉換。
- 成果:
- 該公司成功將 200 多個應用程式遷移至容器,日誌工作流程完全不受影響。開發團隊維持熟悉的日誌記錄做法,維運團隊則獲得更佳的可視性。由於不再需要自訂日誌轉送設定,部署時間縮短了 40%。
電信巨擘解決多團隊日誌管理難題
一家擁有眾多開發團隊的大型電信企業,在將日誌導向正確的 Splunk 輸出與索引方面遭遇困難。超過 50 個團隊執行著容器化應用程式,每個團隊為了滿足合規要求,都需要不同的 Splunk 索引與輸出設定。
- 解決方案:
- 導入 Collectord 以註解為基礎的設定系統後,該公司得以在維持集中治理的同時,將日誌管理設定下放。各團隊可透過 Kubernetes 註解自行指定所需的 Splunk 輸出與索引,無需基礎架構團隊介入。
- 成果:
- 該組織的設定工單數量減少了 85%,應用程式部署週期平均縮短 3 天。各團隊能精確控制資料路由,中央平台團隊則保有監督權,安全合規因此獲得提升。
金融機構在日誌平台之間無縫遷移
一家大型金融服務公司已在 Splunk 容器監控上投入大量資源,卻因策略考量需要遷移至 Elasticsearch。他們擔心會打亂既有的監控工作流程,並失去以註解為基礎的日誌設定系統所帶來的優勢。
- 解決方案:
- 憑藉 Collectord 與平台無關的架構,該公司得以將輸出目的地從 Splunk 重新設定為 Elasticsearch,同時保留既有的註解系統,繼續用於日誌擷取、欄位對應與敏感資料篩選。
- 成果:
- 該組織在完全不更動應用程式設定的情況下完成了日誌平台遷移。開發團隊繼續沿用早已熟悉的註解模式,終端使用者也完全感受不到遷移的影響。該公司估計省下了 2,000 小時的重新設定工作。
銀行集團實施精細的資源控管
一家為內部團隊提供基礎架構即服務的跨國銀行集團,面臨「吵鬧鄰居」應用程式拖垮日誌基礎架構的挑戰。某些團隊產生的日誌量過大,影響了所有人的效能。
- 解決方案:
- 運用 Collectord 進階的節流功能,基礎架構團隊針對專案與命名空間實施了日誌量配額。以註解為基礎的設定讓他們能精確控制哪些應用程式與團隊須受特定的吞吐量限制。
- 成果:
- 日誌擷取變得可預測且易於管理,避免了尖峰負載期間的服務降級。該銀行得以實施公平使用原則,同時為確有大量需求的團隊保留彈性。整體系統可靠性提升了 99.8%,基礎架構成本也因消除過度配置而降低了 30%。
快速連結
監控
Monitoring Kubernetes
Monitoring OpenShift
Monitoring Docker
想隨時掌握產品發布動態?訂閱我們的電子報
關於 Outcold Solutions
Outcold Solutions 為 Splunk Enterprise 與 Splunk Cloud 打造應用程式。我們以 Collectord 為核心、通過認證的監控解決方案,將 Kubernetes、OpenShift 與 Docker 叢集、Linux 主機及 Windows 容器的日誌、指標與事件送入 Splunk,並提供儀表板與警示,協助開發人員掌握應用程式狀態、維運人員維持叢集健康。我們的搜尋應用程式直接從搜尋列即時查詢 Kubernetes 與 AWS,無需擷取任何資料;OS AI Agent 則讓您選擇的模型在 Splunk 中工作,並以每位使用者自身的權限執行。自 2017 年以來,我們持續協助企業將回答基礎架構複雜問題所需的一切集中在同一處。
