Original Article: Follow-up Central Logging
Author: Edge of Sanity

Acompanhamento do Registro Central

A reação ao meu post sobre Registo Central foi significativamente maior e mais positiva do que eu poderia ter esperado, então eu queria recapitular algumas das conversas que surgiram. Estou agradavelmente surpreendido com a maioria dos comentários no Tópico da Notícia do Hacker. Então, aqui está uma recapitulação rápida das respostas que recebi. Vou continuar esta série neste fim de semana com mais detalhes técnicos.

Então, aqui estão algumas reflexões sobre o feedback até agora.

Outra Alternativa: ELSA

@spazm recomendou que eu checasse ELSA. Não só ele, @_viq também deu a mesma sugestão de @spazm. Esta tendência continuou em HackerNews com outra recomendação para ELSA de ova. Achei que isso justificava uma investigação. Infelizmente, ainda não tive a chance de brincar com ELSA.

Eu li a documentação e vi que ele está usando Sphinx como o backend de pesquisa. De minha pesquisa superficial, as principais diferenças ElasticSearch e Sphinx parece ser a facilidade na configuração e configuração de clusters com ElasticSearch ganhando. Dito isto, Sphinx parece esmagar ElasticSearch em capacidades de pesquisa de nó único. Isto é baseado na informação limitada que eu pude encontrar nos poucos minutos eu gastei pesquisando.

Vou passar algum tempo pesquisando ELSA como é um projeto Perl Eu sou louco por aplicativos Perl!

Faça Você Mesmo

Várias pessoas estão atualmente envolvidas na avaliação de ferramentas de log. Eu estava um pouco desanimado com o número de pessoas considerando rodar seus próprios. Enquanto eu amo a idéia de reinventar a roda e fiz isso tantas, muitas vezes, eu tenho que concordar com Marcus Ranum. Registrar logs é difícil, e você provavelmente está fazendo algo que não dá conta.

Eu incentivaria aqueles que seguem este caminho a investigar contribuindo para o Software de Código Aberto já neste espaço. Se pudéssemos fortalecer alguns projetos nesta esfera ao invés de apenas construir constantemente mais rodas descartáveis, todos nós ganhamos. Mais uma vez, acredite, eu sinceramente entendo que você quer construir o seu próprio, no entanto, isso é mais complicado do que você pode imaginar. Por que eu sei disso? Porque eu construí meu próprias rodas neste espaço também!

Splunk vs.???

Eu fiz atropeladamente o pedido de feedback de alguém que teve a experiência com Splunk. Eu percebo agora que eu realmente preciso para escrever e fazer capturas de tela das capacidades da configuração do Logstash / Kibana / Graphite. Eu planejo fazer isso mais tarde nesta semana, então até então eu vou assumir a responsabilidade pelos comentários pobres nesta área. Li os comentários da Hacker News e tive a impressão de que você usa o Splunk e nunca usa outra coisa ou você acha que Splunk é muito caro. Ambas as posições faltam a evidência e o rigor que eu procurava descobrir, mas mais uma vez, minha falha.

Obrigado!

Um grande obrigado a todos que participaram de uma discussão ou espalharam a palavra. Fiquei surpreso com a resposta incrível.