splunk 有哪些 FOSS 替代品?从 splunk 功能集中,至少应该提供以下内容:
- 将来自多个来源的日志实时聚合到单个索引中
- 实时查询和绘图
- 将列与日志行进行某种智能分离,并基于此进行过滤
还有一些禁忌,主要是因为非技术限制:
- 不基于 HBase/Hadoop/Cassandra(嗯,基本上是 Java)
如果目前没有可用的,从什么开始构建一个好的起点?
根据迄今为止的研究,该选项似乎是 (scribed)[https://github.com/facebook/scribe] 和 (logstash)[http://logstash.net/]。有什么比我错过的更好的吗?