Splunk、特にバージョン4 にはかなり感銘を受けました。きれいなグラフ、警告(エンタープライズのみ)、高速で正確な検索。それは素晴らしい製品です。
ただし、コストが非常に高いため、当社の完全な生産使用には考慮できません。本当に必要なのは、中央の場所でさまざまなログのインデックスを作成し、適切な検索を行えることです。保存された検索に基づいてアラートを送信することも非常に便利です。私たちはそれ以上のことはしません。
実際、私たちの最大の用途は、新しいアプリケーションの展開です。すべてはlog4netを介してWindowsのイベントログまたはLinuxのテキストファイルに記録されます。Splunkを使用すると、アプリ全体をすばやく検索して、アプリのすべての部分が正常に動作していることを確認するのが非常に簡単になります。
この市場にはどのような選択肢がありますか?Splunkの価格は非常に高いと思います。彼らは最高の製品を持っているからです。サーバーをWindowsで実行する必要があります。
一般的なログ用に1つの製品(syslog / Snare経由で収集)と、カスタムアプリ専用の製品(Log4Net Dashboardなど)を使用して、分割モデルを公開します。
Kiwiなどの単純なsyslogサーバーを使用して、SQL Serverに送信する(おそらくフルテキストを有効にする)と機能しますか?
私は、コストが5桁、USDをはるかに下回ることを願っています。(そして、はい、私たちは安いことを知っています。私たちはほとんどお金のないスタートアップであり、BizSparkはすべてのMSライセンスを管理します。)
編集:約10台の物理サーバー、20台のVM、およびいくつかのファイアウォールとスイッチがあります。90%はWindowsです。