나는 Splunk , 특히 버전 4에 꽤 감동합니다 . 예쁜 그래프, 경고 (엔터프라이즈 전용), 빠르고 정확한 검색. 훌륭한 제품입니다.
그러나 우리 회사의 전체 생산 사용을 고려하기에는 비용이 너무 높습니다. 실제로 필요한 것은 중앙에서 다른 로그를 색인화하고 합리적인 검색을하는 것입니다. 저장된 검색을 기반으로 알림을받는 것도 정말 좋습니다. 우리는 그 이상을 넘어 가지 않습니다.
실제로 가장 큰 사용법은 새로운 응용 프로그램을 배포하는 데있었습니다. log4net을 통해 모든 것이 Windows의 이벤트 로그 또는 Linux의 텍스트 파일에 기록됩니다. Splunk를 사용하면 앱에서 모든 부분이 제대로 작동하는지 확인하기 위해 해당 항목을 빠르게 검색 할 수있어 개별 로그 소스를 찾아내는 데 비해 많은 시간이 절약됩니다.
이 시장에는 어떤 대안이 있습니까? 나는 Splunk의 가격이 너무 비싸서 최고의 제품을 가지고 있기 때문에 가격이 너무 비싸다는 것을 알고 있습니다. 우리는 서버가 Windows에서 실행되기를 원합니다.
일반 로그 용 제품 하나 (syslog / Snare를 통해 수집)와 사용자 지정 앱 전용 제품 (예 : Log4Net Dashboard )을 사용하여 분할 모델을 사용할 수 있습니다.
SQL Server로 전송 된 Kiwi와 같은 간단한 syslog 서버 (전체 텍스트 사용 가능)를 사용할 수 있습니까?
가격이 미화 5 달러 미만이되기를 바랍니다. (그렇습니다, 우리는 저렴합니다. 우리는 돈이 거의없는 신생 기업이며 BizSpark는 모든 MS 라이센스를 관리합니다.)
편집 : 나는 약 10 개의 물리적 서버, 20 개의 VM 및 몇 개의 방화벽과 스위치를 추가해야합니다. 90 %는 Windows입니다.