让我总结一下:
Splunk - 它是一个非常强大的,主要是内部解决方案,价格昂贵,如果你想要的只是“supergrep”,那么这个用例真的太贵了。
ELK - 许可证费用没有发生,但是如果你已经知道你需要N个功能,或者随着时间的推移逐渐增加,当你开始要求ELK没有的功能时,你最终会花费$来构建各种功能。
根据您的要求,我建议您使用splunk。
附:如果你想看详细的比较,请看看这个 岗位 。