Splunk를 대체 할 수있는 최고의 무료 대안은 무엇입니까?


최상의 답변

우리는 실제로 Dun and Bradstreet Credibility에서 포괄적 인 분석을 수행했습니다. Corp (D & B Proper와 혼동하지 말 것), 로그 파일 분석. 저는 Verison 1.0 이후로 Splunk를 작은 용량 (그때는 그다지 처리 할 수 ​​없었 음)으로 사용했고 5 년 후 100G / 일 라이센스를 사용하는 다중 노드 분산 방식으로 사용했습니다.

나는 발견했습니다. Splunk를 사용하면 매우 다양한 구성 옵션을 사용할 수 있습니다. 검색 가능한 새 필드를 추가하려면 몇 가지 구성 파일을 편집하고 Splunk 서버를 다시로드 한 다음 쿼리를 정의해야합니다. . 강력하지만 단점은 비용과 복잡성입니다.

Logstash는 Flume / Scribe와 같은 자체 개발 된 제품을 제외하고 Splunk에 대해 내가 찾은 유일한 실행 가능한 대안입니다 (실제적으로 이는 대부분의면에서 탁월합니다. Kibana (http://rashidkpc.github.com/Kibana/)와 함께 사용하면 Splunk의 모든 최고의 기능 (예 : 패싯 검색, 집계, 상위 10 개 오류, 델타)을 추출합니다. 등) 사용하기 쉬운 시스템으로. 본 발명에 대한 Sissel 씨에게 찬사를 보냅니다. 이것은 훌륭한 소프트웨어의 예입니다.

Kibana / Logstash와 같은 시스템을 사용하는 경우 엔지니어링 작업이 수반됩니다. 문제가 발생합니다. 인프라에서 문제와 추세를 찾기 위해 사용중인 것을 엔지니어링 하시겠습니까?

답은 바로 그것입니다. 다릅니다. 대기업 (예 : Etsy)이고 리소스가 있거나이 프로세스를 관리 할 전담 엔지니어가있는 경우 아마도 그럴 것입니다. 예산이 적은 작은 상점이라면 “무언가를 사지 않을 것이며 그러한 시스템을 유지하는 데 드는 노력과 시간을 감당할 것입니다.

그 사이에 있다면 그것은 “일이 까다로워지는 곳입니다. 다음 사항에 따라 다릅니다.

1)이 솔루션이 얼마나 빨리 필요한지 2)이 솔루션의 실제 비용 (무료 강아지에서와 같이 “무료”) 3) 구매와 빌드의 문화 4) 안정성 및 사용 가능한 지원

채점 시스템에는 다른 많은 요소가 있었지만 이것이 주요 결정 포인트입니다.

우리는 Logstash를 정말 좋아하지만 조금 성숙해야한다고 결정했습니다. 솔루션으로 간주되기 전에 예를 들어 프로덕션 머신에 배포 할 수 있습니다.

이러한 주요 이유는 다음과 같습니다.-사용 가능한 지원 (상업적 / 비적용)-전담 엔지니어링 노력 / 엔지니어링 설계 필요-Distro 지원 ( deb / rpm 패키지로 패키징되어야 함)-JVM 풋 프린트 (우리에게는 4 억 프로세스 인 것 같습니다. 구성 문제 일 수 있습니다.-대시 보드 없음

궁극적으로 우리는 SumoLogic을 결정했습니다. :-빠른 배포 (Java 바이너리 설치, 실행, 키 설치, 완료)-다중 플랫폼-고급 대시 보드-경고-보고-더 강력한 검색 구문

답변

좋은 제품이 많이 있지만 Splunk는 검색 엔진을 사용하여 데이터를 색인화하고 이러한 유연한 방식으로 로그에 대한 분석을 제공하는 최초의 제품 중 하나입니다.

Splunk는 2003 년에 만들어졌습니다. 커뮤니티가 강력하고 매우 강력한 트랜잭션 검색 기능이 있기 때문에 많은 소스와 통합되었습니다. 그럼에도 불구하고 Splunk에는 최신 인체 공학 및 기술 개선 사항을 활용하는 젊은 경쟁자가 있습니다.

Splunk가 최고입니까? 다른 사람들이 말했듯이, 그것은 정말로 당신의 필요에 달려 있습니다. 따라서 그 점을 명심하고 스스로 결정하십시오. 다음은 차이를 만들 수있는 요소를 요약 한 것입니다.

질문이 매우 열려 있었기 때문에 제 답변은 다소 길었지만 지침을 제공해 주시면 “귀하의 결정에 도움이 되셨기를 바랍니다.” )

답글 남기기

이메일 주소를 발행하지 않을 것입니다. 필수 항목은 *(으)로 표시합니다