Я дуже вражений Splunk , особливо версія 4. Гарні графіки, тривожні (лише для підприємств) та швидкі, точні, пошукові. Це чудовий продукт.
Однак вартість просто занадто висока, щоб розглянути можливість повного використання виробництва для нашої компанії. Все, що нам насправді потрібно, - це вміти індексувати різні журнали в центральному місці та мати розумний пошук по цьому. Повідомлення на основі збереженого пошуку також дуже приємно. Ми насправді не виходимо за рамки цього.
Насправді наше найбільше використання було у розгортанні нових програм. Все відбувається через log4net або в журналі подій в Windows, або в текстовому файлі в Linux. Splunk дозволяє легко провести швидкий пошук серед них, щоб переконатися, що всі частини програми працюють нормально - це заощадило нам багато часу порівняно з відшукуванням окремих джерел реєстрації.
Які альтернативи існують на цьому ринку? Я відчуваю, що ціна Splunk є настільки високою, оскільки на сьогоднішній день вони мають найкращий товар, і вони це знають. Ми хочемо, щоб сервер працював у Windows.
Я б відкритий для розбитої моделі, використовуючи один продукт для загальних журналів (збирати через syslog / Snare) та виділений продукт для наших спеціальних додатків (наприклад, панель інструментів Log4Net ).
Чи може використовувати простий сервер syslog, такий як Kiwi, надісланий на SQL Server (можливо, з увімкненим повним текстом)?
Я сподіваюся, що вартість повинна бути значно нижчою за 5 цифр, дол. (І так, я знаю, ми дешеві. Ми стартап з невеликими грошима, і BizSpark піклується про всі наші ліцензування MS.)
Редагувати: Додам, у нас є близько 10 фізичних серверів, 20 ВМ, а також кілька брандмауерів і комутаторів. 90% - це Windows.