Nagios vs Splunk [geschlossen]

8

Ich möchte die Protokollverfolgung in meinem aktuellen Unternehmen implementieren. Nach einigen Recherchen scheinen Nagios und Splunk die beiden besten Optionen zu sein. Ich habe mich gefragt, ob es einen Konsens gibt, mit dem es besser ist.

Ich verstehe, dass Splunk ziemlich teuer sein kann, wenn die nicht freie Version verwendet wird. Davon abgesehen kann ich mir vorstellen, dass die Antwort auf meine Frage lautet: "Wenn Sie das Geld haben, verwenden Sie Splunk, wenn nicht Nagios."

dan_vitch
quelle
Meinen Sie "Nagios Log Server" gegen Splunk?
Jason Caldwell

Antworten:

14

Dies sind zwei verschiedene Dinge, es ist also keine Entweder-Oder-Situation.

Splunk dient zur Zentralisierung und Analyse Ihrer Protokolle. Es kann Warnungen generieren, sodass ich sehen kann, wie diese Funktionalität mit Nagios verwechselt werden kann. Nagios ist jedoch eine Lösung zur Überwachung und Alarmierung von Infrastrukturen und Diensten. Es kann Dinge überwachen, die nicht unbedingt über Protokolle verfügen, wie z. B. die CPU-Auslastung, die Anzahl der Prozesse und sogar nach SSL-Zertifikaten suchen, die bald ablaufen. In Protokollen wird möglicherweise nicht angegeben, dass Apache nicht mehr auf http-Anfragen reagiert, wo Nagios dies kann.

In den meisten Situationen möchten Sie also etwas haben, das jeden dieser Jobs erledigt. Für die Protokollkorrelation und -analyse gibt es nicht viele Open Source-Optionen, aber Octopussy sieht ziemlich gut aus. Für die Überwachung der Infrastruktur, Warnungen und Eskalationen gibt es eine Reihe von Lösungen. Sowohl kommerziell als auch free / opensource.

3dinfluence
quelle
Bedeutet das, dass diese beiden gemeinsam verwendet werden können / sollten?
dan_vitch
Letztendlich hängt es davon ab, was Sie erreichen wollen. Beide sind in jeder Umgebung gut zu haben und beide werden wichtiger, wenn die Umgebung größer und komplexer wird. Um dies zu verdeutlichen, gibt es eine dritte Art von Werkzeug für den Umgang mit RRD-Diagrammen, die für Trends verwendet werden. Nagios fängt an, mehr davon nativ und über Plugins zu tun, aber das bekannteste Tool dafür in der Open Source-Welt ist Cacti.
3dinfluence
Sie sollten wirklich zwei Tools verwenden - Nagios für SNMP und LogZilla für die Syslog-Lösung, was etwa 1/10 der Kosten von Splunk entspricht. Auch +1 für Kakteen - tolles Tool!
Clayton Dukes
@dan_vitch die beiden können tatsächlich zusammen verwenden; Ich benutze derzeit sowohl Nagios als auch Splunk. Nagios zur Überwachung von Diensten und Verfügbarkeit usw. sowie zur grafischen Darstellung des Inhalts von Protokollen (z. B. Anzahl der Benutzer, die im Laufe der Zeit Lizenzen für bestimmte Softwarepakete von Netzwerklizenzservern abholen usw.). Ich benutze auch Kakteen, die ich auch empfehlen würde - aber nur auf meinem persönlichen Kit!
BE77Y
Anscheinend ist eine Integration verfügbar, um Nagios-Daten in Splunk anzuzeigen. Ich habe es nicht ausprobiert, aber es sieht auf jeden
Fall
1

Nagios und Splunk sind zwei völlig unterschiedliche Produkte. Nagios ist mehr Netzwerküberwachung, während Splunk eher eine Protokollkonsole und ein Ort ist, an dem Ereignisse aus mehreren Quellen (einschließlich Nagios) korreliert werden können. Wir verwenden Nagios zur Überwachung und die kostenlose Version von Splunk, um Syslog-Nachrichten von allen Servern, Netzwerkgeräten und IPS-Geräten an einem zentralen Ort zu konsolidieren

Ninja76
quelle