Nagios vs Splunk [закрыто]

Я хочу внедрить отслеживание журналов в моей нынешней компании. После некоторых исследований кажется, что Nagios и Splunk - два лучших варианта. Мне интересно, есть ли общее мнение о том, что лучше.

Я понимаю, что Splunk может быть довольно дорогим, если используется несвободная версия. Учитывая это, я могу представить, что ответ на мой вопрос будет таким: "Если у вас есть деньги, используйте Splunk, если нет - используйте Nagios"

8
задан 21 April 2010 в 00:17
2 ответа

Это две разных вещи, таким образом, это не или или ситуация.

Splunk должен централизовать и проанализировать Ваши журналы. Это способно к генерации предупреждений, таким образом, я вижу, как эта функциональность может быть перепутана с Nagios. Но Nagios является инфраструктурой и сервисами контролирующее и предупреждающее решение. Это может контролировать вещи, которые не обязательно имеют журналы как использование CPU, количество процессов, даже проверяют на сертификаты SSL, собирающиеся истекать. Журналы не могут сказать Вам, что апач прекратил отвечать на запросы HTTP, где Nagios может.

Таким образом в большинстве ситуаций Вы захотите иметь что-то, что делает каждую из этих работ. Для корреляции журнала и анализа там не много опций с открытым исходным кодом, но Осьминожка выглядит довольно хорошей. Для контроля инфраструктуры предупреждения и эскалации там являются многими решениями там. И коммерческий и свободный/с открытым исходным кодом.

14
ответ дан 2 December 2019 в 22:51
  • 1
    Это означает, что эти два могут/должны использоваться на концерте? –  dan_vitch 21 April 2010 в 00:36
  • 2
    В конце дня это зависит от какой you' ре, пытающееся выполнять. Обоих хорошо иметь в любой среде, и оба становятся более важными, поскольку среда становится больше и более сложной. Также только бросить это там there' s третий тип инструмента для контакта с графиками RRD, которые используются для того, чтобы отклониться. Nagios начинает делать больше из этого исходно и через плагины, но самым известным инструментом для этого в мире с открытым исходным кодом являются Кактусы. –  3dinfluence 21 April 2010 в 00:55

Nagios и Splunk являются двумя совершенно другими продуктами. Nagios больше объединяет контроль в сеть, в то время как Splunk является большим количеством консоли журнала и местом для корреляции событий от многочисленных источников (включая Nagios). Мы используем Nagios для контроля и бесплатной версии Splunk для консолидации сообщений системного журнала со всех серверов, сетевых устройств и оборудования IPS к одному центральному расположению

1
ответ дан 2 December 2019 в 22:51

Теги

Похожие вопросы