Splunk vs ELK - 管理生产日志

时间:2015-12-24 14:39:52

标签: logging elasticsearch production-environment production splunk

我正在开发一个在计算机网格上执行每日HPC的系统。 有很多服务器,服务和应用程序(Windows,Linux,IIS,Apache,Websphare,SQL,Mongo,.Net,Python,C ++)

它每天运行一次。

我对ELK非常熟悉。我特别喜欢弹性作为数据库及其功能的方式:过滤器,评分系统,Rest API等。

我最近听说过Splunk,我已经调查了它,看起来很不错。

让我们把$ cost放在一边

对于非云基础解决方案来说,什么是更好的解决方案,每天大约4小时创建大量日志,并且在此期间可能会有压力?

1 个答案:

答案 0 :(得分:5)

让我总结一下:

Splunk - 它是一个非常强大的,主要是内部解决方案,价格昂贵,如果你想要的只是“supergrep”,那么这个用例实在太贵了。

ELK - 许可证费用没有发生,但是如果您已经知道自己需要N个功能,或者随着时间的推移逐渐增加,并且随着时间的推移,您将最终花费$来构建各种功能,因为用户开始要求ELK没有的功能

根据您的要求,我建议您使用splunk。

P.S。如果您想查看详细比较,请查看此post