Saya cukup terkesan dengan Splunk , terutama versi 4. Grafik cantik, peringatan (khusus Perusahaan), dan pencarian cepat, akurat,. Ini produk hebat.
Namun, biaya terlalu tinggi untuk dipertimbangkan untuk penggunaan produksi penuh untuk perusahaan kami. Yang benar-benar kita butuhkan adalah untuk dapat mengindeks log yang berbeda di tempat sentral, dan melakukan pencarian yang masuk akal. Memiliki peringatan berdasarkan pencarian yang disimpan juga sangat bagus. Kami tidak benar-benar melampaui itu.
Bahkan, penggunaan terbesar kami adalah dalam menyebarkan aplikasi baru. Semuanya masuk melalui log4net ke Event log di Windows atau file teks di Linux. Splunk membuatnya cukup mudah untuk mencari di seluruh bagian untuk memastikan semua bagian aplikasi berfungsi dengan baik - itu menghemat waktu kita dibandingkan memburu sumber-sumber pembalakan individu.
Apa alternatif yang ada di pasar ini? Saya memiliki perasaan tenggelam harga Splunk sangat tinggi karena mereka memiliki produk terbaik sejauh ini, dan mereka tahu itu. Kami ingin server berjalan di Windows.
Saya akan terbuka untuk model split, menggunakan satu produk untuk log umum (kumpulkan melalui syslog / Snare), dan produk khusus untuk aplikasi khusus kami (seperti Dashboard Log4Net ).
Apakah menggunakan server syslog sederhana seperti Kiwi, yang dikirim ke SQL Server (mungkin dengan teks lengkap diaktifkan) berfungsi?
Saya berharap biayanya harus di bawah 5 angka, USD. (Dan ya, saya tahu, kami murah. Kami startup dengan sedikit uang, dan BizSpark mengurus semua lisensi MS kami.)
Sunting: Saya harus menambahkan, kami memiliki sekitar 10 server fisik, 20 VM, dan beberapa firewall dan switch. 90% adalah Windows.