मैं स्प्लंक से बहुत प्रभावित हूं , विशेष रूप से संस्करण 4. सुंदर रेखांकन, सतर्क (केवल एंटरप्राइज), और तेज, सटीक, खोज। यह एक महान उत्पाद है।
हालांकि, हमारी कंपनी के लिए पूर्ण उत्पादन उपयोग के लिए लागत पर विचार करने का तरीका बहुत अधिक है। हम सभी को वास्तव में एक केंद्रीय स्थान में विभिन्न लॉग्स को अनुक्रमित करने में सक्षम होना चाहिए, और उस पर उचित खोज करना होगा। सहेजे गए खोज के आधार पर अलर्ट होना वास्तव में अच्छा है। हम वास्तव में उससे आगे नहीं जाते हैं।
वास्तव में, हमारा सबसे बड़ा उपयोग नए अनुप्रयोगों को तैनात करने में किया गया है। सब कुछ लॉग 4नेट के माध्यम से लॉग ऑन हो जाता है या तो विंडोज पर इवेंट लॉग या लिनक्स पर एक पाठ फ़ाइल। स्प्लंक यह बहुत आसान बनाता है कि उन सभी को जल्दी से खोज सकें ताकि यह सुनिश्चित हो सके कि ऐप के सभी हिस्से ठीक काम कर रहे हैं - जो हमें व्यक्तिगत लॉगिंग स्रोतों के शिकार बनाम समय के टन की बचत होती है।
इस बाजार में क्या विकल्प मौजूद हैं? मेरे पास एक डूबने वाला एहसास है स्प्लंक की कीमत इतनी अधिक है क्योंकि उनके पास अब तक का सबसे अच्छा उत्पाद है, और वे इसे जानते हैं। हम चाहते हैं कि सर्वर विंडोज पर चले।
मैं सामान्य विभाजन के लिए एक उत्पाद (syslog / Snare के माध्यम से इकट्ठा), और हमारे कस्टम ऐप्स (जैसे Log4Net डैशबोर्ड ) के लिए एक समर्पित उत्पाद का उपयोग करके एक विभाजित मॉडल के लिए खुला रहूंगा ।
एक सरल syslog सर्वर का उपयोग करेगा जैसे कि कीवी, SQL सर्वर (शायद फुलटेक्स सक्षम) के साथ काम करने के लिए भेजा?
मुझे उम्मीद है कि लागत 5 आंकड़ों के तहत अच्छी होनी चाहिए, USD। (और हां, मुझे पता है, हम सस्ते हैं। हम कम पैसे वाले स्टार्टअप हैं, और बिज़स्पार्क हमारे सभी एमएस लाइसेंसिंग का ख्याल रखता है।)
संपादित करें: मुझे जोड़ना चाहिए, हमारे पास लगभग 10 भौतिक सर्वर, 20 वीएम और एक जोड़ी फायरवॉल और स्विच हैं। 90% विंडोज है।