Deze vraag krijgen we in de meeste advisory-trajecten, meestal geformuleerd als "moeten we naar Cloud?". Het eerlijke antwoord begint met een andere vraag: waar wil je mee stoppen? Splunk Cloud haalt het platformbeheer van je bord. Het haalt de data-onboarding, het ontwerp van searches, het knowledge management en het licentiegesprek niet weg. Zit daar de pijn, dan lost Cloud die niet op.
Waar Splunk Cloud beter past
- Je hebt geen eigen Splunk-beheercapaciteit. Upgrades, certificaatrotatie, groei van opslag en clusterincidenten zijn in Cloud het probleem van Splunk. Voor een klein team is dat het hele argument.
- Je groei is onvoorspelbaar. Indexers, schijven en search heads toevoegen kost on-prem inkoopcycli. In Cloud is het een ticket en een factuur.
- Je wilt nieuwe features als eerste. Cloud-stacks lopen voor op de on-prem release train en sommige mogelijkheden zijn Cloud-only of komen daar eerst.
- Je securityteam is comfortabel met een SaaS-platform dat deze data bewaart, en de aangeboden regio's passen bij je residency-eisen.
Waar on-prem nog steeds wint
- Dataresidency- of classificatieregels waar een SaaS-regio niet aan kan voldoen, of die vereisen dat het platform binnen een specifieke netwerkgrens staat.
- Zeer hoge ingest met lage zoekintensiteit, waar eigen hardware over drie tot vijf jaar goedkoper is dan de vergelijkbare Cloud-tier. Dat vraagt om een echt rekenmodel, niet om onderbuikgevoel.
- Diepe maatwerkinrichting van de deployment: eigen apps met binaries, ongebruikelijke inputs, gescripte integraties die toegang tot het bestandssysteem aannemen. Cloud is strikter in wat een app mag.
- Bestaande, goed beheerde infrastructuur en een team dat die kent. Een gezond platform naar Cloud verhuizen om een probleem op te lossen dat je niet hebt, is een project zonder opbrengst.
De vragen die het echt beslissen
In de praktijk lopen we vijf vragen met de klant door, in deze volgorde. Wie beheert het platform vandaag en wat kost dat, inclusief de uren die niemand schrijft. Wat mag het netwerk nooit verlaten, en is dat beleid of gewoonte. Welke apps en integraties opnieuw gebouwd moeten worden om door de Cloud app-keuring te komen. Hoe de driejaarskosten eruitzien in beide scenario's, met realistische groei. En tot slot wat de migratie zelf kost aan tijd en risico, want de data verhuist niet vanzelf.
Pas na die vijf praten we over features. Tegen die tijd is het antwoord meestal duidelijk, en het is niet altijd het antwoord waarmee de klant binnenkwam.
Een derde optie die vaak over het hoofd wordt gezien
Welke kant je ook op gaat: zet Cribl Stream ervoor. Data routeren, filteren en reduceren voordat die Splunk bereikt verandert het kostenplaatje in beide scenario's, en het maakt een toekomstige migratie in welke richting dan ook veel kleiner, omdat de bronnen al losgekoppeld zijn van de bestemming. Meerdere klanten van ons ontdekten dat de vraag Cloud of on-prem veel minder urgent werd zodra de ingest onder controle was.