Ich arbeite an einem System, das tägliche HPC auf einem Computerraster durchführt. Es gibt viele Server, Dienste und Anwendungen (Windows, Linux, IIS, Apache, Websphare, SQL, Mongo, .Net, Python, C++)Splunk vs ELK - Verwalten von Produktionsprotokollen
Es läuft einmal jeden Tag.
Ich bin sehr vertraut mit ELK. Ich mag besonders die Art und Weise elastisch wie ein DB und seine Funktionen: Percolator, Scoring-System, Rest API, etc.
Ich habe kürzlich von Splunk gehört, ich habe es untersucht und es scheint ziemlich nett.
Läßt die $ Kosten beiseite
Was eine bessere Lösung für eine nicht-Cloud-Basislösung, die für etwa 4 Stunden pro Tag eine riesige Menge an Protokollen erzeugt und während dieser Zeit Stress peeks hat ?
Vielen Dank für Ihr Feedback. Solange Geld kein Problem ist, werde ich mit Ihrer Empfehlung gehen. Wenn es sein wird, denke ich, ELK ist ein Zweitbester. –
Mit dem Haftungsausschluss, dass meine tägliche Arbeit eine Splunk-Implementierung ist, was ich normalerweise von Leuten höre, ist ELK anfangs billiger. Das Problem ist, dass auf lange Sicht mehr Server benötigt werden, so dass die Kosten von ELK 3-5 Jahre nach dem ersten Einsatz weit über denen von Splunk liegen. Für uns ist Splunk wegen der Forwarder eine einfache Wahl. Ich bringe Daten von 50-100 verschiedenen I.T. Gruppen und der Spediteur ermöglicht uns zentral zu steuern, was gesammelt wird. –