¿Cuál podría ser una alternativa gratuita para Splunk ?
Lo que quiero:
fácil instalación (se prefieren los paquetes RPM)
recopilación e indexación de registros
registro de búsqueda
monitoreo y alerta
GUI web
Mis archivos de registro son bastante pequeños (pequeño volumen). ¿Cuál podría ser un buen sustituto?
Reemplazo relativamente bueno de Splunk: logstash con kibana . Obviamente, configurarlo es mucho más complicado que configurar Splunk, pero ofrece un conjunto de funciones similar, pero no tan completo.
Primero, sus requisitos:
Fácil instalación : fallo. La instalación de logstash y kibana requiere varios pasos. No hay paquetes rpm oficiales disponibles. Recientemente evalué todos los administradores de registros gratuitos que pude encontrar, y no había alternativas ricas en funciones que fueran fáciles de instalar.
recopilación e indexación de registros: comprobar. logstash recopila e indexa registros de archivos oa través de syslog, entre otros mecanismos. Todo está indexado a ElasticSearch.
búsqueda de registros : comprobar. ElasticSearch proporciona buenas funciones de búsqueda y filtrado.
monitoreo y alertas : ¿comprobar? logstash admite alertas basadas en tasas y valores de mensajes.
interfaz gráfica de usuario web : comprobar. Kibana ofrece una GUI web decente para logstash.
En mi experiencia, las principales diferencias entre Splunk y logstash/kibana son las siguientes:
Existen bastantes herramientas de monitoreo largas, hemos estado usando Logscape. La diferencia entre la solución de código abierto y la comercial sería el tiempo que le toma comenzar.
Logscape y Splunk tienen características similares y estarán bien para lo que quieras hacer. Excluyendo las diferencias en torno a la tenencia de datos y el modelado de datos, la principal diferencia es el volumen de datos que puede usar con la versión gratuita de estas herramientas. Splunk tendrá un límite, pero Logscape es ilimitado siempre que use solo los agentes de recopilación de datos. Los otros componentes del sistema brindan funciones más empresariales.
MᴀʀɪᴜsᴢS
joya de la corona82
MᴀʀɪᴜsᴢS