Splunk 是最早的商业日志集中工具之一,也是最受欢迎的。典型的部署是本地部署 (Splunk Enterprise),尽管它也作为服务提供 (Splunk Cloud)。您可以将日志和指标发送到 Splunk 并一起分析它们。
9.1 主要特点
- 用于搜索和分析的强大查询语言
- 搜索时字段提取(在摄取时解析之外)
- 自动将经常访问的数据移动到快速存储,将不经常访问的数据自动移动到慢速存储
9.2 价格
- 免费:每天 500MB 数据
- 付费计划可应要求提供,但常见问题解答建议 1GB 的起价为 150 美元/月
9.3 优点
- 成熟且功能丰富
- 对于大多数用例来说,良好的数据压缩(假设有有限的索引,正如推荐的那样)
- 日志和度量在一个屋檐下
9.4 缺点
- 贵
- 对于较长的时间范围,查询速度较慢(建议使用有限的索引)
- 用于度量存储的效率低于专注于监控的工具