纳吉奥斯vs斯普兰克


8

我希望在我目前的公司中实施日志跟踪。经过一些研究,似乎Nagios和Splunk是两个最佳选择。我想知道是否有更好的共识。

我知道,如果使用非免费版本,Splunk可能会非常昂贵。话虽这么说,我可以想像我的问题的答案将是“如果有钱,请使用Splunk,如果不使用Nagios”


您是说“ Nagios日志服务器” vs Splunk吗?
杰森·考德威尔

Answers:


14

这是两件不同的事情,所以不是“或非”情况。

Splunk旨在集中和分析您的日志。它能够生成警报,因此我可以了解如何将此功能与Nagios混淆。但是Nagios是基础架构和服务监视与警报解决方案。它可以监视不必要的日志,例如cpu使用情况,进程数量,甚至检查即将过期的ssl证书。日志可能不会告诉您apache已经停止了Nagios可以响应的http请求。

因此,在大多数情况下,您都需要拥有可以完成所有这些工作的功能。对于日志关联和分析,没有很多开源选项,但是Octopussy看起来非常不错。对于基础结构监视,警报和升级,有许多解决方案。商业和免费/开源。


这是否意味着这两个可以/应该同时使用?
dan_vitch

归根结底,这取决于您要完成的工作。两者都适合在任何环境中使用,并且随着环境变得越来越大和越来越复杂,两者都变得越来越重要。只是为了解决这个问题,还有第三种工具可以处理用于趋势的RRD图。Nagios已开始通过本机和通过插件执行更多操作,但是在开源世界中,最著名的工具是Cacti。
3dinfluence 2010年

您确实应该使用两种工具-用于SNMP的Nagios和用于syslog解决方案的LogZilla,这大约是Splunk成本的1/10。另外,Cacti +1-很棒的工具!
克莱顿公爵2012年

@dan_vitch这两个确实可以配合使用;我目前同时使用nagios和splunk;nagios监视服务和可用性等,并显示日志内容的图形(例如,随着时间的推移从网络许可证服务器中获取某些软件包的许可证的用户数量,等等)。我也使用仙人掌,我也推荐使用仙人掌-但只能在我的个人装备上使用!
BE77Y 2014年

显然,有一些集成可以查看splunk中的nagios数据。我没有尝试过,但是看起来确实很相关:apps.splunk.com/app/352
JivanAmara 2015年

1

Nagios和Splunk是两个完全不同的产品。Nagios具有更多的网络监视功能,而Splunk具有更多的日志控制台功能,可以关联来自多个来源(包括Nagios)的事件。我们使用Nagios进行监视,并使用Splunk的免费版本将来自所有服务器,网络设备和IPS设备的系统日志消息整合到一个中央位置

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.