6

Ich arbeite an einem System, das tägliche HPC auf einem Computerraster durchführt. Es gibt viele Server, Dienste und Anwendungen (Windows, Linux, IIS, Apache, Websphare, SQL, Mongo, .Net, Python, C++)Splunk vs ELK - Verwalten von Produktionsprotokollen

Es läuft einmal jeden Tag.

Ich bin sehr vertraut mit ELK. Ich mag besonders die Art und Weise elastisch wie ein DB und seine Funktionen: Percolator, Scoring-System, Rest API, etc.

Ich habe kürzlich von Splunk gehört, ich habe es untersucht und es scheint ziemlich nett.

Läßt die $ Kosten beiseite

Was eine bessere Lösung für eine nicht-Cloud-Basislösung, die für etwa 4 Stunden pro Tag eine riesige Menge an Protokollen erzeugt und während dieser Zeit Stress peeks hat ?

Antwort

5

Lassen Sie mich es für Sie zusammenfassen:

Splunk - Es ist ein sehr leistungsfähiges, vor allem auf dem Gelände Lösung, teuer und, wenn alles, was Sie wollen, ist „supergrep“, dann ist es wirklich zu teuer für diesen Anwendungsfall.

ELK - Lizenzgebühren nicht anfallen, aber Sie werden $ für den Aufbau verschiedener Funktionen ausgeben, entweder sofort, wenn Sie bereits wissen, dass Sie N Features benötigen oder stufenweise und im Laufe der Zeit, wenn Benutzer anspruchsvolle Funktionen starten, die ELK nicht unterstützt haben.

Basierend auf Ihrer Anforderung, würde ich vorschlagen, dass Sie mit Splunk gehen.

P.S. Wenn Sie sich einen detaillierten Vergleich ansehen wollen, werfen Sie einen Blick auf diese post.

+1

Vielen Dank für Ihr Feedback. Solange Geld kein Problem ist, werde ich mit Ihrer Empfehlung gehen. Wenn es sein wird, denke ich, ELK ist ein Zweitbester. –

+0

Mit dem Haftungsausschluss, dass meine tägliche Arbeit eine Splunk-Implementierung ist, was ich normalerweise von Leuten höre, ist ELK anfangs billiger. Das Problem ist, dass auf lange Sicht mehr Server benötigt werden, so dass die Kosten von ELK 3-5 Jahre nach dem ersten Einsatz weit über denen von Splunk liegen. Für uns ist Splunk wegen der Forwarder eine einfache Wahl. Ich bringe Daten von 50-100 verschiedenen I.T. Gruppen und der Spediteur ermöglicht uns zentral zu steuern, was gesammelt wird. –