2016-02-12 8 views
1

Из доступных инструментов управления журналом с открытым исходным кодом я столкнулся с этими двумя, но не мог понять, какой из них использовать. Я пробовал искать статьи для Graylog vs Fluentd, но не смог найти.Graylog vs Fluentd

Может кто-то предложить, который один был бы хорош для следующих критериев,
* производство мастер-рабов архитектура с не столь высокого класса аппаратных средств, как одноядерный процессор     с 4 Гб оперативной памяти и приличного размера диска для размещения журналов
* журнал поиска с помощью пользовательского интерфейса
* оповещения на основе правил
* минимальной настройки (если это возможно)
* динамически добавлять/удалять ведомые узлы из VIP

Спасибо заранее
Мирза

+1

Эй, это не такой уж плохой вопрос. Поскольку этот вопрос, я получил ответ (ниже), который я искал. Итак, +1 для этого. : grin: – sivabudh

ответ

10

Я попытался найти статьи для Graylog против Fluentd, но не смог найти.

Потому что Graylog и Fluentd - это инструмент другого слоя.

Fluentd является сборщиком событий потока. У Fluentd нет интерфейса для хранения и визуализации, например Graylog. Graylog - это инструмент управления журналом на основе Elasticsearch, а не сборщик событий.

Fluentd может быть источником данных Graylog, поэтому не «против». Вот пример Fluentd и Graylog: http://www.fluentd.org/guides/recipes/graylog2

+0

спасибо за разъяснение – baig62

+1

может быть, лучше «против» - это ELK против Graylog vs Splunk – colttt