Eu tenho uma configuração semelhante, exceto com o Xen no lugar. Eu fiquei muito feliz com uma combinação de:
- Nagios para alertas (usando PNP para alguns gráficos simples e Nagviz para um painel de estado de serviço)
- Ganglia para gráficos históricos de sistemas
-
OSSEC como um HIDS e igualmente importante como coletor para o registro centralizado
- sidenote: Existe um plugin do Splunk para o OSSEC que integra estas duas ferramentas muito bem, estou aguardando que elas sejam portadas para o Splunk v4.
- Splunk Por fim, quando alguns plug-ins do Splunk são migrados, planejamos usar o Splunk com alguma pré-filtragem de logs (para não passar do limite de edições gratuitas)
Espero que compartilhar nossa configuração de monitoramento o ajude: -)
Aqui estão alguns links úteis:
update:
Esqueci de mencionar que também usamos o layout de configuração do Matt Simmons Nagios, encontrado aqui link
Esse layout tornou nossa Configuração do Nagios saudável e muito mais fácil de manter (Obrigado Matt!)