ฉันประทับใจSplunkโดยเฉพาะอย่างยิ่งรุ่นที่ 4 กราฟสวยแจ้งเตือน (สำหรับองค์กรเท่านั้น) และรวดเร็วแม่นยำค้นหา มันเป็นผลิตภัณฑ์ที่ยอดเยี่ยม
อย่างไรก็ตามค่าใช้จ่ายสูงเกินไปที่จะพิจารณาการใช้การผลิตเต็มรูปแบบสำหรับ บริษัท ของเรา สิ่งที่เราต้องการจริงๆคือสามารถจัดทำดัชนีบันทึกต่าง ๆ ในที่ส่วนกลางและทำการค้นหาอย่างสมเหตุสมผล การมีการแจ้งเตือนตามการค้นหาที่บันทึกไว้นั้นดีมากเช่นกัน เราไม่ได้ไปไกลกว่านั้นจริงๆ
อันที่จริงแล้วการใช้งานที่ใหญ่ที่สุดของเรานั้นคือการปรับใช้แอปพลิเคชันใหม่ ทุกอย่างได้รับการบันทึกผ่าน log4net ไปยังบันทึกเหตุการณ์บน Windows หรือไฟล์ข้อความบน Linux Splunk ทำให้ง่ายต่อการค้นหาอย่างรวดเร็วเพื่อให้แน่ใจว่าทุกส่วนของแอปใช้งานได้ - ซึ่งช่วยให้เราประหยัดเวลาได้มากเมื่อเทียบกับการค้นหาแหล่งบันทึกส่วนตัว
มีทางเลือกอะไรบ้างในตลาดนี้? ฉันมีความรู้สึกที่จมราคา Splunk สูงมากเพราะพวกเขามีผลิตภัณฑ์ที่ดีที่สุดโดยไกลและพวกเขารู้ว่า เราต้องการให้เซิร์ฟเวอร์ทำงานบน Windows
ฉันจะเปิดให้เป็นแบบแยกโดยใช้หนึ่งผลิตภัณฑ์สำหรับบันทึกทั่วไป (รวบรวมผ่าน syslog / Snare) และผลิตภัณฑ์เฉพาะสำหรับแอปที่กำหนดเองของเรา (เช่นLog4Net Dashboard )
จะใช้เซิร์ฟเวอร์ syslog อย่างเช่นกีวีส่งไปยัง SQL Server (อาจเปิดใช้งาน fulltext) หรือไม่
ฉันหวังว่าค่าใช้จ่ายควรต่ำกว่า 5 ตัวเลขเป็น USD (และใช่ฉันรู้ว่าเราถูกเราเริ่มต้นด้วยเงินเพียงเล็กน้อยและ BizSpark จะดูแลใบอนุญาต MS ทั้งหมดของเรา)
แก้ไข: ฉันควรเพิ่มเรามีเซิร์ฟเวอร์ทางกายภาพประมาณ 10 แห่ง, 20 VMs และไฟร์วอลล์และสวิตช์คู่ 90% เป็น Windows