Je suis assez impressionné par Splunk , en particulier la version 4. Jolis graphes, alerte (entreprise uniquement), et recherche rapide et précise. C'est un très bon produit.
Cependant, le coût est bien trop élevé pour que notre société puisse l'utiliser à plein rendement. Tout ce dont nous avons besoin, c’est d’être capable d’indexer différents journaux dans un emplacement central et d’effectuer une recherche raisonnable à ce sujet. Avoir des alertes basées sur une recherche sauvegardée est également très agréable. Nous n'allons pas vraiment au-delà de cela.
En fait, notre utilisation la plus importante a été le déploiement de nouvelles applications. Tout est enregistré via log4net dans le journal des événements sous Windows ou dans un fichier texte sous Linux. Avec Splunk, il est assez facile de rechercher rapidement parmi ces éléments pour s'assurer que toutes les parties de l'application fonctionnent correctement. Cela nous a fait gagner beaucoup de temps par rapport à la recherche de sources de journalisation individuelles.
Quelles alternatives existent sur ce marché? J'ai le sentiment que les prix de Splunk sont si élevés parce qu'ils ont de loin le meilleur produit, et ils le savent. Nous voulons que le serveur fonctionne sous Windows.
Je serais ouvert à un modèle fractionné, utilisant un produit pour les journaux généraux (collectés via syslog / Snare) et un produit dédié pour nos applications personnalisées (comme Log4Net Dashboard ).
L'utilisation d'un serveur Syslog simple, tel que Kiwi, envoyé à SQL Server (éventuellement avec Fulltext activé) fonctionnerait-elle?
J'espère que le coût devrait être bien inférieur à 5 chiffres, en dollars américains. (Et oui, je sais, nous sommes bon marché. Nous sommes une start-up avec peu d'argent et BizSpark s'occupe de toutes nos licences MS.)
Edit: Je dois ajouter que nous avons environ 10 serveurs physiques, 20 machines virtuelles et quelques pare-feu et commutateurs. 90% est Windows.