Splunk尤其是版本4 给我留下了深刻的印象,漂亮的图表,警报(仅限企业版)以及快速,准确的搜索功能。这是一个很棒的产品。
但是,成本太高了,无法考虑完全使用我们公司的产品。我们真正需要的只是能够在中心位置索引不同的日志,并对此进行合理的搜索。具有基于保存的搜索的警报也非常好。我们并没有真正超越。
实际上,我们最大的用途是部署新应用程序。一切都通过log4net记录到Windows上的事件日志或Linux上的文本文件中。Splunk使快速搜索所有内容以确保应用程序的所有部分运行正常非常容易-与查找单个日志记录源相比,这节省了我们很多时间。
这个市场上有哪些替代品?我有一种下沉的感觉,Splunk的价格太高了,因为他们到目前为止拥有最好的产品,而且他们知道。我们希望服务器在Windows上运行。
我会接受拆分模型,使用一种产品来记录一般日志(通过syslog / Snare收集),并使用专用产品来处理我们的自定义应用程序(例如Log4Net Dashboard)。
使用发送到SQL Server(也许启用了全文本)的简单系统日志服务器(例如Kiwi)可以工作吗?
我希望成本应该在5美元以下。(是的,我知道,我们很便宜。我们是一家几乎没有钱的创业公司,BizSpark负责我们所有的MS许可。)
编辑:我应该补充一点,我们大约有10台物理服务器,20台虚拟机以及几个防火墙和交换机。Windows是90%。