Jestem pod wrażeniem Splunk , szczególnie wersji 4. Ładne wykresy, alarmowanie (tylko wersja Enterprise) oraz szybkie, dokładne wyszukiwanie. To świetny produkt.
Jednak koszt jest po prostu zbyt wysoki, aby rozważyć jego pełne wykorzystanie w produkcji. Jedyne, czego naprawdę potrzebujemy, to móc indeksować różne dzienniki w centralnym miejscu i mieć rozsądne wyszukiwanie. Alerty oparte na zapisanym wyszukiwaniu są również bardzo miłe. Tak naprawdę nie wykraczamy poza to.
W rzeczywistości naszym największym zastosowaniem było wdrażanie nowych aplikacji. Wszystko loguje się poprzez log4net do dziennika zdarzeń w systemie Windows lub pliku tekstowego w systemie Linux. Splunk ułatwia szybkie przeszukiwanie tych, aby upewnić się, że wszystkie części aplikacji działają poprawnie - dzięki temu zaoszczędziliśmy mnóstwo czasu w porównaniu do wyszukiwania pojedynczych źródeł logowania.
Jakie alternatywy istnieją na tym rynku? Mam wrażenie, że ceny Splunk są tak wysokie, ponieważ mają jak dotąd najlepszy produkt i wiedzą o tym. Chcemy, aby serwer działał w systemie Windows.
Byłbym otwarty na podzielony model, wykorzystujący jeden produkt do ogólnych dzienników (zbieranie za pośrednictwem syslog / Snare) oraz dedykowany produkt dla naszych niestandardowych aplikacji (takich jak Log4Net Dashboard ).
Czy zadziałałoby użycie prostego serwera syslog, takiego jak Kiwi, wysłanego do SQL Server (być może z włączonym pełnym tekstem)?
Mam nadzieję, że koszt powinien być znacznie poniżej 5 cyfr, USD. (I tak, wiem, jesteśmy tani. Jesteśmy startupem z małymi pieniędzmi, a BizSpark zajmuje się wszystkimi naszymi licencjami MS).
Edycja: Powinienem dodać, mamy około 10 fizycznych serwerów, 20 maszyn wirtualnych oraz kilka zapór ogniowych i przełączników. 90% to Windows.