Sono abbastanza impressionato da Splunk , in particolare dalla versione 4. Grafici graziosi, avvisi (solo Enterprise) e ricerca veloce, accurata. È un ottimo prodotto.
Tuttavia, il costo è troppo alto per essere considerato per l'uso completo della produzione per la nostra azienda. Tutto ciò di cui abbiamo veramente bisogno è di essere in grado di indicizzare diversi registri in un posto centrale e di fare una ricerca ragionevole su quello. Anche avere avvisi basati su una ricerca salvata è davvero bello. Non andiamo davvero oltre.
In effetti, il nostro più grande utilizzo è stato nella distribuzione di nuove applicazioni. Tutto viene registrato tramite log4net nel registro eventi su Windows o in un file di testo su Linux. Splunk semplifica la ricerca rapida tra quelli per assicurarsi che tutte le parti dell'app funzionino correttamente, il che ci ha permesso di risparmiare un sacco di tempo rispetto alla ricerca di singole fonti di registrazione.
Quali alternative esistono in questo mercato? Ho l'impressione che il prezzo di Splunk sia così alto perché hanno di gran lunga il miglior prodotto e lo sanno. Vogliamo che il server funzioni su Windows.
Sarei aperto a un modello diviso, utilizzando un prodotto per i registri generali (raccogli tramite syslog / Snare) e un prodotto dedicato per le nostre app personalizzate (come Log4Net Dashboard ).
Utilizzando un semplice server syslog come Kiwi, inviato a SQL Server (forse con full-text abilitato) funzionerebbe?
Spero che il costo dovrebbe essere ben al di sotto di 5 cifre, USD. (E sì, lo so, siamo economici. Siamo una startup con pochi soldi e BizSpark si occupa di tutte le nostre licenze MS.)
Modifica: dovrei aggiungere, abbiamo circa 10 server fisici, 20 VM e un paio di firewall e switch. Il 90% è Windows.