盤點:10種有效的日誌分析工具

2021-01-14 IT168

  【IT168 編譯】提到日誌分析,很多人首先想到的是Splunk。Splunk的成功促使其他廠商開始他們的日誌分析研究歷程,不論是開源還是商業。本文將會提供Splunk以外的其他日誌分析服務。

  Elasticsearch(ELK堆棧)

  縮寫詞「LAMP」指由Linux、Apache HTTP web伺服器、MySQL資料庫和PHP(或Perl或Python)組成的web堆棧。同樣,「ELK」用於描述一個由Elasticsearch、Logstash、Kibana構建的日誌分析堆棧,Elasticsearch堆棧用於搜索功能,Logstash用於數據收集,Kibana用於數據可視化,這些都是開源的。

  Elastic是ELK背後的公司,它以雲服務或免費開放源碼產品的形式提供所有組件,並提供支持訂閱。Elasticsearch、Logstash和Kibana是Splunk的最佳替代方案,因為Splunk的優勢在於搜索和報告以及數據收集。

  其他公司也提供商業支持的ELK堆棧版本或ELK服務。

  Logsene

  Sematext的Logsene產品是ELK即服務,是託管的ELK堆棧,可在雲端或防火牆後面使用,可與任何日誌傳送服務配合使用。 該平臺集成了40多種服務和應用程式,可生成有關企業內部情況的上下文信息。

  Logsene還提供Logagent,這是一個開源項目,從各種來源獲取日誌並將它們傳輸到Sematext的雲或Elasticsearch實例。 Logagent的一個更便捷的功能之一是數據屏蔽,可以隱藏敏感數據。另外,它可以在30天內免費試用。

  Logz.io

  Logz.io提供ELK作為服務,具有「活尾」(能夠從控制臺實時查看日誌)和自動歸檔到Amazon S3對象存儲等功能。 通過Kibana和Grafana進行的時間序列分析現在也可以早期獲得。

  定價為每月289美元,5GB存儲空間和一年保留期。 免費社區層提供高達3GB的日常容量和3天的保留期。

  QBOX

  Qbox在各種雲基礎架構(AWS,IBM Cloud,Rackspace)上提供每個ELK堆棧的託管版本。 每個實現都可以跨節點擴展,具有可調整的RAM量,在不同地理區域中的部署以及節點之間的可選故障轉移。 Qbox還提供完整ELK堆棧的託管版本。

  Graylog

  Graylog使用Elasticsearch作為核心組件,但它也依賴MongoDB數據存儲和Apache Kafka流系統。 事件數據和在線數據可以從大多數來源獲取,包括第三方連接器如Fluentd。 Graylog還附帶了自己的基於瀏覽器的前端UI,但理論上它的API將允許在任何前端運行。

  核心是免費開源,企業版增加了歸檔等功能,對於每天處理量低於5GB的用戶來說是免費的。版本適用於大多數虛擬化環境如Docker,還提供主要編排和自動化工具(Chef,Puppet,Ansible,Vagrant)的腳本。

  InsightOps

  InsightOps是Rapid7雲託管分析,可視性和自動化產品線套件的一部分。數據可以從各種格式和平臺如Docker和CoreOS這樣的容器系統中獲取,還有來自Logstash、PagerDuty和New Relic的活動,甚至來自Slack等通知和消息系統的警報。其他大多數東西都可以通過webhooks和API集成。「合成」日誌可以從通常不生成它們的端點生成,也可以從收集的數據生成實時儀錶板和靜態報告。

  30GB數據和30天數據保留的每月定價為48美元,免費試用30天。

  Loggly

  Loggly是一種雲服務,它從廣泛的定義服務中收集日誌,但任何具有syslog兼容代理(基本上使用RFC 5424的任何內容)的任何內容都可以作為信息源。 提取的數據可通過RESTful API進行快速搜索和分析。

  通過Loggly,可以通過基於Web的儀錶板檢查結果,並將其配置為根據特定條件觸發Slack中的警報。用戶可以通過選擇的日誌查看實時尾部結果。還可以從記錄的數據中自動提取詳細信息,例如會話ID,以獲得進一步的洞察力。

  該服務起價為每月79美元,並且有14天的免費試用期。 免費套餐將提取限制為每天200MB和7天的數據保留。

  Papertrail

  Papertrail具有許多其他競爭對手熟悉的功能,包括收集日誌的實時視圖、便捷的搜索功能以及日誌歷史記錄中的上下文連結,所有這些功能都作為具有高度精細定價結構的雲服務提供。

  付費計劃起價為每月6美元,每月1GB存儲空間和一年保留期,計劃高度可定製,每月最高可達1500GB。

  SolarWinds日誌分析器

  SolarWinds提供各種各樣的IT管理產品,用於安全性、資料庫、基礎架構管理,還有事件日誌分析。 SolarWinds 日誌分析器從許多常見的事件生成系統(syslog格式的系統日誌,以及Windows和VMware事件)中獲取數據,提供搜索和過濾前端,提供事件的實時流視圖,可以生成報告,並將日誌轉發或導出到其他目的地,如SIEM系統、資料庫或平面文本文件。價格為1495美元,可免費試用30天。

  Sumo Logic

  Sumo Logic是一種雲原生的日誌分析服務,使用機器學習和預測分析來發現數據中的異常和異常值,並幫助用戶預測潛在的破壞性事件。

  Sumo Logic預先配置了許多常見企業產品的搜索和儀錶板,從Web伺服器(Apache、IIS、Nginx)到基礎設施(Cisco、Kubernetes、Docker)到作業系統。 它還支持直接從主機收集指標的本機方式 -。例如,通過Amazon CloudWatch在AWS上收集指標。 用戶還可以使用Graphite等工具推出自己的數據收集服務。

  付費等級起價為每月270美元,每天3GB提取量和高達30GB的存儲空間。免費套餐允許用戶每天提取高達500MB的數據,並保留4GB的數據。

  原文網址:https://www.infoworld.com/article/3063614/10-splunk-alternatives-for-log-analysis.html


相關焦點

  • 有效開展人才盤點,九宮格工具實操要點
    解決方法之一就是人才盤點。人才盤點與人才評價有所不同,其中:人才評價關注的是個人能力的成長;而人才盤點是以公司的戰略為基礎,將個人放到團隊和組織中,關注的是如何通過對人才的合理配置和培養,使其支撐公司戰略實現的過程。做人才盤點能夠形成公司的人才觀,建設起公司的人才體系,來支撐公司的長遠發展。最重要的是解決公司人才結構的問題,做到缺什麼,補什麼。
  • 伺服器託管 10大工具軟體推薦
    首頁 > 系統 > 關鍵詞 > 伺服器最新資訊 > 正文 伺服器託管 10大工具軟體推薦
  • Java進行內存洩露 GC 分析都有哪些常用好用的工具
    使用Java語言開發應用程式,雖然JVM幫我們進行了GC收集、清除工作;但是使用不當的話,還是會導致某些對象常駐堆空間無法給垃圾收集器清除,導致內存洩露、內存溢出等情況,今天盤點一下在項目中進行內存洩露分析和GC分析的一些常用、好用的工具。
  • 《騎馬與砍殺2:霸主》官方開發更新日誌2:MOD開發工具及更多
    北京時間2020年8月15日,TaleWorlds製作組發布了《騎馬與砍殺2:霸主》第2篇開發更新日誌,本次日誌結合了視頻和文字,介紹了即將在本月底發布的MOD開發工具以及其他更新內容。卡拉迪亞的戰士們:在這個開發日誌的視頻中,我們來看看第一批,並且有望在月底被分享出來的mod開發工具,以及遊戲即將迎來的一些改動。我們希望你們喜歡這個視頻,想看文字版的可以直接看下面內容。卡拉迪亞的戰士們大家好!在這次的開發日誌中,我們來看看第一批,並且有望在月底被分享出來的mod開發工具,以及遊戲即將迎來的一些改動。
  • 求求你,別再隨便打日誌了,教你動態修改日誌級別
    竟然是日誌的鍋》,介紹過一次大促故障,是因為日誌量激增,導致伺服器差點掛掉。在那次問題發生之後,我開發了一個簡單的日誌降級的小工具,通過配置的方式,動態推送日誌級別,動態修改線上的日誌輸出級別。並且把這份配置的修改配置到我們的預案平臺上,大促期間進行定時或者緊急預案處理。那麼,這篇文章就來簡單介紹下思路以及代碼實現。
  • 人才盤點是什麼?高潛九宮格工具了解一下
    背景:臨近年底,各公司HR都在開始著手做人才盤點,那麼什麼樣的工具才能幫助我們快速的識別人才,並對人才進行有效盤點呢?如果你在網絡上搜索一定會被眼花繚亂的廣告和付費工具弄暈頭腦,當然,如果你公司願意付費做人才甄別倒是可以嘗試些測評工具,但往往折騰了半天員工怨聲載道不說,自己都會覺得形式大於實際意義。人才盤點的思路:其實,人才盤點的原理很簡單。我們要知道人才盤點是為企業戰略服務的,所以盤點的思路也應該從戰略端開始。
  • 海量日誌分析技術,聽說IT達人都想知道……
    其中,海量日誌尤為重要,不管是IT達人還是企業本身,掌握海量日誌的分析技術都必不可少。今天,就讓小愛帶你探秘海量日誌分析技術,一起來看吧。一.為什麼海量日誌很重要?在討論海量日誌分析技術之前,我們先來討論一下什麼是海量日誌。海量日誌是大數據的重要組成部分。
  • ELK5.X搭建並收集Nginx日誌
    在實時數據檢索和分析場合,三者通常是配合共用,而且又都先後歸於Elastic.co公司名下,故有此簡稱。ELK Stack 在最近兩年迅速崛起,成為機器數據分析,或者說實時日誌處理領域,開源界的第一選擇。和傳統的日誌處理方案相比,ELK Stack 具有如下幾個優點:處理方式靈活。
  • Kubernetes ELK 日誌收集
    節點日誌採集 通過在每個節點上運行一個日誌收集的Agent來採集數據,日誌採集agent是一種專用工具,用於將日誌數據推送到統一的後端。)使用sidecar有兩種方式通過sidecar容器將應用程式中的日誌進行重定向列印,把日誌輸出到stdout或者stderr使用sidecar運行日誌採集agent我個人認為,第一種方案和第二種方案都有優缺點,首先說第一種方案缺點是要重定向日誌,並且如果日誌分的比較細,比如Tomcat啟動日誌和業務日誌是分開的,用第一種就沒有優勢。
  • 使用Flink進行實時日誌聚合:第一部分
    分布式數據處理中的一個常見挑戰是從不同的計算節點收集日誌,並以一種可以在以後進行有效搜索以進行監視和調試的方式來組織日誌。用於描述此日誌收集過程的術語是 日誌聚合。日誌聚合:從不同來源收集日誌,以提供整個系統的整體視圖。
  • Apache分布式日誌系統:高通量、低延遲
    【IT168 資訊】日誌,可以說是程式設計師最熟悉的一種數據結構了。網絡設備、系統及服務程序等,在運作時都會產生一個叫log的事件記錄;每一行日誌都記載著日期、時間、使用者及動作等相關操作的描述。它存在於大家每天的工作中,是一組只追加,嚴格有序的記錄序列。日誌是一種很有效的數據結構,可用來解決很多分布式系統的問題。
  • 網站伺服器被入侵該如何查詢攻擊日誌
    當windows伺服器遭到入侵時,在運行過程中經常需要檢索和深入分析相應的安全日誌。除安全防護設備外,系統軟體內置系統日誌是調查取證的關鍵材料,但此類系統日誌數量非常龐大,須要對windows安全日誌開展合理深入分析,以獲取我們需要的有用信息,這一點尤為重要。
  • Windows日誌怎麼清除?Windows入侵痕跡清理技巧
    為避免入侵行為被發現,攻擊者總是會通過各種方式來隱藏自己,比如:隱藏自己的真實IP、清除系統日誌、刪除上傳的工具、隱藏後門文件、擦除入侵過程中所產生的痕跡等。01、Windows日誌清除windows 日誌路徑:系統日誌:%SystemRoot%\System32\Winevt\Logs\System.evtx安全日誌:%SystemRoot%\System32\Winevt\Logs\Security.evtx應用程式日誌:%SystemRoot%\System32\Winevt\Logs
  • 怎麼寫好一篇工作日誌
    職場工作,大多公司都會要求員工提寫日誌。 其主要目的是為了將一天的工作有效總結,提煉經驗,吸取教訓並反思改進,從而提高工作效率。 但其實很多人每天的工作日誌都充滿了敷衍,成為了單純應付上級的工具,殊不知損失的是自己。
  • Linux磁碟檢測工具smartctl的使用和分析
    在Linux系統中,smartctl是較為常用的磁碟檢測工具。本文基於Linux系統中smartctl進行分析,目的在於說明相關工具的使用,並對SMART(Self-Monitoring, Analysis and Reporting Technology)做一些分析。
  • 企業成長5個階段最管用的36種管理工具
    從組織願景向下展開,運用戰略分析工具開展圖像化戰略地圖,強調「整合連結」與「戰略聚焦」,是一套整合性的管理平臺。2、企業併購併購是企業多元化經營的一項戰略工具。運用併購可節省時效、爭取市場商機、利用現有的營銷渠道、原料和生產設備等,迅速而協同(Synergy)地進入新市場或另一個事業的領域。
  • 最流行的十大開源雲監控工具
    監控和測試工具分為實時資料庫、數據採集工具、可視化工具、意見反饋工具、日誌記錄器等等。在過去的幾年裡,開源產品和商業監控應用程式發生了爆炸式增長,下面是其中10個最受歡迎的開源雲監控工具。  Prometheus
  • 中醫告訴你緩解勞累最有效的20種方法
    中醫告你緩解勞累最有效的20種方法!   1、大笑  笑是最好的藥,也最能讓人放鬆身心,感覺更好。每天可花10分鐘時間,看看網絡搞笑視頻或者搞笑博客等。與朋友同樂,放鬆效果更好。  2、喝杯綠茶  利奧波德博士表示,綠茶中特有抗氧化劑EGCG含量最高,咖啡因含量不高。
  • 《原神》安柏工具人的10種用法
    在後期的遊戲中,更多的是作為一個工具人的作用存在的。玩家「Drink丶布丁」帶來了《原神》安柏工具人的10種用法,感興趣的小夥伴就來看看吧。《原神》安柏工具人的10種用法:眾所周知,安柏是痛苦的代名詞,但不養她的話,作為工具人還是必要的。這裡就列舉一下她的好處。
  • 大c論表:AR勞力士41毫米日誌對比N日誌
    勞力士的系列中,幾十年間變化不大的腕錶可能就是日誌系列,在經歷了長時間發展之後,仍然保留著最初的經典元素,也是最受成熟的大叔所喜愛的正裝腕錶。在2017的時候,原裝勞力士推出了新款日誌型126334,外觀基本沒有變化,依舊是經典的設計元素,心臟」換成了3235機芯。今天就來說說這款來自AR廠最新的腕錶。說到AR,之前製作36毫米的日誌,41毫米的還要數N的,不過N做的是官方老版本3135機芯。