Nagios 与 Splunk

dan*_*tch 8 logging

我希望在我现在的公司实施日志跟踪。经过一些研究,似乎 Nagios 和 Splunk 是两个最佳选择。我想知道是否有共识哪个更好。

我知道如果使用非免费版本,Splunk 可能会非常昂贵。话虽如此,我可以想象我的问题的答案将是“如果你有钱使用 Splunk,如果没有使用 Nagios”

3di*_*nce 14

这是两件不同的事情,所以这不是一种非此即彼的情况。

Splunk 用于集中和分析您的日志。它能够生成警报,因此我可以看到此功能如何与 Nagios 混淆。但 Nagios 是一种基础设施和服务监控和警报解决方案。它可以监控那些不一定有日志的东西,比如 CPU 使用率、进程数,甚至检查即将过期的 ssl 证书。日志可能不会告诉您 apache 已停止响应 Nagios 可以响应的 http 请求。

所以在大多数情况下,你会希望有一些东西可以完成这些工作。对于日志关联和分析,开源选项并不多,但Octopussy看起来不错。对于基础设施监控、警报和升级,有许多解决方案。商业和免费/开源。