Splunk , özellikle sürüm 4'ten oldukça etkilendim . Güzel grafikler, alarm (yalnızca Enterprise) ve hızlı, doğru arama. Harika bir ürün.
Bununla birlikte, maliyet, şirketimiz için tam üretim kullanımı için göz önüne alınmayacak kadar yüksek. Tek ihtiyacımız olan, farklı kütükleri merkezi bir yerde indeksleyebilmek ve bunun için makul bir araştırmaya sahip olmak. Kaydedilmiş aramayı temel alan uyarıları almak da gerçekten güzel. Gerçekten bunun ötesine geçmiyoruz.
Aslında, en büyük kullanımımız yeni uygulamalar dağıtmak olmuştur. Her şey log4net aracılığıyla Windows'taki Olay günlüğüne veya Linux'taki bir metin dosyasına kaydedilir. Splunk, uygulamanın tüm parçalarının çalıştığından emin olmak için aralarında hızlı bir şekilde arama yapmayı oldukça kolaylaştırıyor - bu da bize bireysel günlük kaynaklarının peşinden gitmeye karşı tonlarca zaman kazandırdı.
Bu pazarda hangi alternatifler var? Splunk'un fiyatlandırmasının çok yüksek olduğu için battığım bir duygu var çünkü şu ana kadar en iyi ürüne sahipler ve bunu biliyorlar. Sunucunun Windows üzerinde çalışmasını istiyoruz.
Genel loglar için bir ürün (syslog / Snare aracılığıyla topla) ve özel uygulamalarımız için ( Log4Net Dashboard gibi ) özel bir ürün kullanarak bölünmüş bir modele açık olurdum .
SQL Server'a gönderilen Kiwi gibi basit bir syslog sunucusu kullanmak (belki de tam metin etkin)?
Umarım maliyet 5 rakamın altında olmalı, USD. (Ve evet, biliyorum, biz ucuzuz. Az parayla başlıyoruz ve BizSpark tüm MS lisanslarımızla ilgileniyor.)
Düzenleme: Eklemeliyim ki, yaklaşık 10 fiziksel sunucu, 20 VM ve birkaç güvenlik duvarı ve anahtar var. % 90'ı Windows'tur.