У нас есть большая расширенная сеть пользователей, которую мы отслеживаем с помощью значков. Общий трафик составляет около 60 миллионов показов в месяц. В настоящее время мы рассматриваем возможность перехода от довольно медленного, основанного на базе данных решения для ведения журнала (настраиваемого на PHP-messy ...) к простой базе данных, основанной на использовании журналов Amazon S3 и Splunk.Мониторинг журналов Amazon S3 с Splunk?
После использования Splunk для некоторых других задач анализа, мне это очень нравится. Но непонятно, как настроить источник, такой как S3, с системой. Похоже, что для удаленных источников требуется универсальный форвардер, который не является вариантом.
Любые идеи по этому вопросу?
Вопрос только в том, как ваши журналы попадают на S3? Вы перекатываете их там через X минут/часов. Если это так, вы ограничены только историческим представлением, отличным от реального времени. Независимо от того, если бы мы могли, хотели бы вы его проверить? Если так, пингуйте меня. –