Security

Splunk DB の暗号化について

tkomatsubara_sp
Splunk Employee
Splunk Employee

Splunk DB の暗号化について、どんな案があるのか知りたいです。

Splunk にデータを入れる際に暗号化し、読み取る場合に復号化をおこなうというのはイメージできます。

もっと手軽に暗号化を実現することができないものでしょうか?

0 Karma
1 Solution

tkomatsubara_sp
Splunk Employee
Splunk Employee

Splunk単体で、Indexそのものを暗号化する機能は現在ありません(6.3を含む過去バージョンすべて)。
SplunkとしてはIO性能を優先し、Softwareレベルの実装は行わず、暗号化はOSレベルもしくはサーバ/ストレージベンダーのソリューションの利用が推奨されます。
小規模ではLinuxのLUNKS↓を採用されているケースや、
http://ja.wikipedia.org/wiki/LUKS
HWベースではHPやEMCの暗号化ストレージをお使いのケースがあります。

View solution in original post

0 Karma

tkomatsubara_sp
Splunk Employee
Splunk Employee

Splunk単体で、Indexそのものを暗号化する機能は現在ありません(6.3を含む過去バージョンすべて)。
SplunkとしてはIO性能を優先し、Softwareレベルの実装は行わず、暗号化はOSレベルもしくはサーバ/ストレージベンダーのソリューションの利用が推奨されます。
小規模ではLinuxのLUNKS↓を採用されているケースや、
http://ja.wikipedia.org/wiki/LUKS
HWベースではHPやEMCの暗号化ストレージをお使いのケースがあります。

0 Karma

tkomatsubara_sp
Splunk Employee
Splunk Employee

1.暗号化はSplunkの外で実施
2.Splunkは、必要とするIOPS数値をすでに提示済み ( http://docs.splunk.com/Documentation/Splunk/6.3.1/Capacity/Referencehardware 6.3系は、IOPS数値が下がっていますが)

から、LUKS を利用した際に,Splukから見て、上記IOPSをどれだけ担保できているか、がポイントになります。

LUKS を利用した際にどれだけIO遅延が発生するか、については、いろいろ情報があります。
http://serverfault.com/questions/453198/high-i-o-latency-with-software-raid-luks-encrypted-and-lvm-p...

読むのが辛いですが、、IOPSの測定のベンチマークを実施いただくのが必要かと思います。
ベンチマークの支援については、Splunk のPSサービスをご利用いただくのがおすすめです。

0 Karma
Get Updates on the Splunk Community!

Detecting Remote Code Executions With the Splunk Threat Research Team

REGISTER NOWRemote code execution (RCE) vulnerabilities pose a significant risk to organizations. If ...

Observability | Use Synthetic Monitoring for Website Metadata Verification

If you are on Splunk Observability Cloud, you may already have Synthetic Monitoringin your observability ...

More Ways To Control Your Costs With Archived Metrics | Register for Tech Talk

Tuesday, May 14, 2024  |  11AM PT / 2PM ET Register to Attend Join us for this Tech Talk and learn how to ...