Estou bastante impressionado com o Splunk , especialmente a versão 4. Gráficos bonitos, alertando (somente Enterprise) e pesquisa rápida e precisa. É um ótimo produto.
No entanto, o custo é alto demais para ser considerado para o uso total da produção em nossa empresa. Tudo o que realmente precisamos é ser capaz de indexar diferentes logs em um local central e ter uma pesquisa razoável sobre isso. Ter alertas com base em uma pesquisa salva também é muito bom. Nós realmente não vamos além disso.
De fato, nosso maior uso tem sido na implantação de novos aplicativos. Tudo é registrado via log4net no log de eventos no Windows ou em um arquivo de texto no Linux. O Splunk facilita a pesquisa rápida entre eles, para garantir que todas as partes do aplicativo estejam funcionando bem - economizando muito tempo em comparação a fontes de registro individuais.
Que alternativas existem neste mercado? Sinto que os preços do Splunk são tão altos porque eles têm o melhor produto de longe e sabem disso. Queremos que o servidor seja executado no Windows.
Eu estaria aberto a um modelo dividido, usando um produto para logs gerais (coletar via syslog / Snare) e um produto dedicado para nossos aplicativos personalizados (como o Log4Net Dashboard ).
Usar um servidor syslog simples, como o Kiwi, enviado ao SQL Server (talvez com o texto completo ativado) funcionaria?
Espero que o custo esteja abaixo de 5 dígitos, em dólares. (E sim, eu sei, somos baratos. Somos uma startup com pouco dinheiro, e o BizSpark cuida de todo o nosso licenciamento de MS.)
Editar: devo acrescentar, temos cerca de 10 servidores físicos, 20 VMs e alguns firewalls e switches. 90% é Windows.