Я впечатлен Splunk , особенно версией 4. Красивые графики, оповещения (только для Enterprise) и быстрый, точный поиск. Это отличный продукт.
Тем не менее, стоимость просто слишком высока, чтобы рассмотреть для полного использования продукции для нашей компании. Все, что нам действительно нужно, - это иметь возможность индексировать различные журналы в центральном месте и вести разумный поиск по этому вопросу. Наличие предупреждений на основе сохраненного поиска также очень приятно. Мы на самом деле не идем дальше.
На самом деле, наше самое большое использование было в развертывании новых приложений. Все регистрируется через log4net либо в журнал событий в Windows, либо в текстовый файл в Linux. Splunk позволяет довольно быстро выполнять поиск среди них, чтобы убедиться, что все части приложения работают нормально - это сэкономило нам массу времени по сравнению с поиском отдельных источников журналирования.
Какие альтернативы существуют на этом рынке? У меня тонущее чувство, что цены на Splunk настолько высоки, потому что у них самый лучший продукт, и они это знают. Мы хотим, чтобы сервер работал на Windows.
Я был бы открыт для сплит-модели, используя один продукт для общих журналов (сбор через syslog / Snare) и специальный продукт для наших пользовательских приложений (например, Log4Net Dashboard ).
Будет ли работать простой сервер системного журнала, такой как Kiwi, отправленный на SQL Server (возможно, с включенным полным текстом)?
Я надеюсь, что стоимость должна быть ниже 5 цифр, долларов США. (И да, я знаю, мы дешевые. Мы - стартап с небольшими деньгами, и BizSpark берет на себя все наши лицензии на MS.)
Редактировать: я должен добавить, у нас есть около 10 физических серверов, 20 виртуальных машин и пара брандмауэров и коммутаторов. 90% это Windows.