私たちの勤務時間は午前9時から午後5時までです。しかし、私はSplunkに関する作業を午後5時から午後9時の間に行います。その時間帯にオフィスに残るのは、その作業が楽しいからです。Splunkは私たちのすべての業務の中心にあります。
ミシシッピ州歳入局(MDOR)では、IT環境が2,000%拡大し、その急激な変化に対処する必要がありました。事後対応的なIT運用から脱却し、複雑なメトリクスを明確なビジネス成果として局幹部に報告できるようにするために、規模拡大とともに断片化した監視システムを統合的なオブザーバビリティプラットフォームに置き換えることが課題になっていました。
Splunkの導入により、州が管理する1億3,000万ドル規模の新しい酒類物流施設のオブザーバビリティプラクティスを変革しました。それをきっかけに、ダウンタイムのリスクを大幅に低減し、透明性の向上を通じて連邦監査を効率化し、問題の発生と修正を繰り返す事後対応的な運用から、データ主導でセキュリティを重視したプロアクティブな運用へと転換しました。
ミシシッピ州歳入局(MDOR)にとって、ITの重要性は、扱う税金の規模と影響を受ける市民の数に表れます。過去10年間で、同局のIT環境は新しいテクノロジーへの投資や構造改革を通じて2,000%拡大し、その中でIT運用チームは、この急成長の舵取りをしてきました。
しかし、組織の規模拡大に伴って、IT運用チームでは、発生した問題やインシデントへの対応が後手になり、余裕がなくなっていました。この急成長を支えるには、事後対応的かつ場当たり的なIT運用から脱却し、断片化したその場しのぎの監視システムを拡張性が高く統合的なオブザーバビリティプラットフォームに置き換えて、環境全体を可視化し、増え続けるインシデントにすばやく対応できる体制を整える必要がありました。
そこで導入したのがSplunkです。MDORは、組織の新たな大規模エコシステムを監視および管理するための戦略的パートナーとしてSplunkを選びました。Splunkにより、環境内のサイロを解消して、包括的な可視化、データアクセスの改善、システム全体の健全性の監視を実現しました。これは、安定した稼働を維持し、業務目標を達成するうえで不可欠です。
「障害発生時に重要な依存関係のマッピングについて考える場合も、まずSplunkインスタンスを稼働させることが最優先です。Splunkは、アプリケーションの健全性とパフォーマンスを管理するための中枢です」と、ミシシッピ州歳入局のCTO (最高技術責任者)であるMike Dehaan氏は言います。「問題に対応するときは常に、真っ先にSplunkを確認します」
MDORで変革の大きな転換点となったのは、最新テクノロジーを取り入れた新しい酒類物流倉庫の建設です。同局は、ミシシッピ州におけるワインおよび蒸留酒の唯一の卸売業者として年間1億3,000万ドル規模の事業を運営しています。しかし、以前の施設のネットワークインフラでは今日の運用を十分に支えられませんでした。
コンテナ化プラットフォームを基盤として高度に自動化された新施設に移行することは、最新化に取り組むための「キャリアの中で一度あるかないか」の機会でした。成功を確実にするため、Dehaan氏はオブザーバビリティを当初から優先事項に含めました。「最初からオブザーバビリティや監視について考慮しなければ、後から無理やり組み込もうとしても、必ず困難に直面することになります」
プロジェクトの複雑さに対処するための戦略的な判断として、チームは監視インフラを優先することにしました。「最初にSplunkのツールを導入しました」と、Dehaan氏は説明します。「新しいツールを先に導入したことで、導入プロセス全体を通じてその機能を積極的に役立てることができました。今回の巨大プロジェクトを地道に進めていく中で、Splunkは最初から最後まで手放せないツールです」
局の幹部にSplunk Observabilityの導入を提案する際、Dehaan氏は、障害が発生した場合のコストとして、ダウンタイムが数日間続くと100万ドルを優に超える損失が生じるという試算を単刀直入に示しました。オブザーバビリティを優先したおかげで、チームは、今日の業界で一般的となっている「前例のないスピード」でプロジェクトを進めながらも、事業継続性を確実に維持することができました。
「ダウンタイムは極めて重大な問題であり、オブザーバビリティの導入はビジネス成果に直接つながることがわかっていたため、それを最初から組み込みたいと考えました。その点について試算も行いました。もし問題の特定や解決に必要なツールがなく、出荷がわずか3日遅れただけでも、損失額はSplunkプラットフォームへの総投資額を上回ります。この説明によってROIが誰の目にも明らかになりました」
運用チームに新たに加わったメンバーは、まず、Splunk 4 Rookies (初心者向けSplunk講座)を受講します。クラウドサービスからオンプレミスのネットワーク、そしてその中間の要素まで、Splunkの基礎を学ぶことで、エンジニアはそれぞれの役割をより効果的に果たせるようになります
私たちの勤務時間は午前9時から午後5時までです。しかし、私はSplunkに関する作業を午後5時から午後9時の間に行います。その時間帯にオフィスに残るのは、その作業が楽しいからです。Splunkは私たちのすべての業務の中心にあります。
Splunk Observabilityへの依存度が高まるにつれて、MDORは、このプラットフォームを単なる運用ツールではなく、セキュリティ態勢の要としても考えるようになりました。Dehaan氏は、すべての運用担当者のワークフローにセキュリティを意識する仕組みを取り入れて、従来の縦割りのアプローチを打破しました。
「私は大きな賭けに出ました」と、Dehaan氏は言います。「運用担当者一人ひとりにセキュリティ意識を根付かせる必要がありました。スプレッドシートでの監査に集中するコンプライアンス担当者は、運用の実態まで気が回らず、チームメンバーの些細なミスを見落としてしまう可能性があるからです」
チームは、Splunkを活用してセキュリティ運用を「生存メカニズム」として組み込むことにより、急成長に対応しました。「扱うデータ量が膨大になったことで、セキュリティリスクも劇的に増大しました」と、Dehaan氏は説明します。「この規模拡大に対応する唯一の方法は、セキュリティ意識を高めることです」
このセキュリティ戦略は、規制当局による監査の際に真価を問われることになりました。監査では、3〜4カ月の準備期間を経て、2週間にわたる現地監査を受けます。しかし、Splunkの可視化機能と文書作成機能のおかげで、MDORのチームは万全の体制で臨むことができました。監査官はその取り組みに深く感銘を受け、チームの優れたパフォーマンスを称賛する書簡を長官宛てに送るとともに、監査を予定よりも早く終了させました。「私たちの努力は単に監査に合格させる以上の価値があると評価されたのだと思います」と、Dehaan氏は振り返ります。
Dehaan氏が上級の管理職としての役割を担うようになると、スイッチの脆弱性やエラーログといった技術的な話題に関心のない長官や非技術系のステークホルダーに対して組織のインフラの健全性を伝える方法が必要になりました。そこで大きな役割を果たしたのが、Splunk ITSI (IT Service Intelligence)です。
「長官が知りたいのは、アプリケーションの全体的な健全性です」と、Dehaan氏は指摘します。「技術的な詳細には興味がありません。簡潔でわかりやすい統計データを求めているのです。ITSIのおかげで、膨大な量のデータセットを具体的で理解しやすいインサイトへと凝縮できるようになりました」
チームは、技術的なパフォーマンスとビジネス成果を関連付けて、組織のミッション達成にIT投資がどのように貢献しているかを定期的に報告しています。これにより、コストセンターと見なされていたIT部門は、州の重要サービスの健全性をリアルタイムで可視化するパートナーとしての地位を確立しました。
「私たちは内部向けの業務において、幹部が求める成果の達成を直接重視しています。ITSIは、その取り組みを強力に支援してくれています」と、Dehaan氏は評価します。
障害発生時に重要な依存関係のマッピングについて考える場合も、まずSplunkインスタンスを稼働させることが最優先です。Splunkは、アプリケーションの健全性とパフォーマンスを管理するための中枢です
Splunkの導入前は、障害の追跡に何時間もかかり、問題の発生と修正を繰り返す事後対応的な運用から抜け出せずにいました。
しかし状況は一変しました。Splunkの導入後は、アナリストのデータに対する認識が、受動的なものから、包括的かつ戦略的な方向へと根本的に変わりました。この変化は、運用チームに加わったアナリストが最初に取り組む仕事に反映されています。「運用チームに新たに加わったメンバーは、まず、Splunk 4 Rookies (初心者向けSplunk講座)を受講します」と、MDORのリードインフラエンジニアであるJustin Dennis氏は説明します。「クラウドサービスからオンプレミスのネットワーク、そしてその中間の要素まで、Splunkの基礎を学ぶことで、エンジニアはそれぞれの役割をより効果的に果たせるようになります」
チームメンバーは、運用におけるSplunkの活用方法を習熟しているだけでなく、その用途を積極的に拡大しています。当初はインフラ監視のための技術的なツールとして導入されたこのプラットフォームは、今や、開発チーム、QAチーム、さらには組織内のさまざまな事業部門で情報源として利用されています。今後数年間の目標として、チームはSplunkインスタンスにさらに多くのビジネスロジックを組み込んでいく予定です。
「まずは小さなことから、好奇心を持って始めましょう」と、Dehaan氏は助言します。「すべてはレゴブロックのようなものです。1つずつ積み上げていくのです。初めはものすごく難しそうで手に負えないように思えるかもしれません。しかし、最初の一歩を踏み出せば、想像以上に早く使いこなせるようになります」
政府機関は、予算もリソースも限られる中で、IT環境の最新化を絶えず迫られます。そうした状況の中でミシシッピ州歳入局は、レジリエンスとはデータの力と、コードと同じくらい好奇心を重んじる文化を築く勇気から生まれることを証明しました。
「私たちの勤務時間は午前9時から午後5時までです。しかし、私はSplunkに関する作業を午後5時から午後9時の間に行います。その時間帯にオフィスに残るのは、その作業が楽しいからです。Splunkは私たちのすべての業務の中心にあります」と、Dehaan氏は言います。「常に好奇心を持つことです。活用していないデータの中に大きな価値が眠っています。それを掘り起こし始めると、データを活かすことがいかに楽しい作業であるかがわかります」