Abbiamo una vasta rete estesa di utenti che monitoriamo utilizzando i badge. Il traffico totale si aggira intorno alle 60 milioni di impressioni al mese. Attualmente stiamo considerando di passare da una soluzione di registrazione basata su database piuttosto lenta (costruita su PHP-disordinato ...) ad una semplice alternativa basata su log che si basa su log di Amazon S3 e Splunk.Il monitoraggio di Amazon S3 registra con Splunk?
Dopo aver usato Splunk per altri compiti di analisi, mi piace molto. Ma non è chiaro come impostare una fonte come S3 con il sistema. Sembra che le sorgenti remote richiedano l'installazione dello Universal Forwarder, che non è un'opzione disponibile.
Qualche idea su questo?
L'unica domanda che ho, è come vanno i tuoi registri su S3? Li stai arrotolando lì dopo X minuti/ore. In tal caso, verrai limitato solo a una visualizzazione storica non in tempo reale. Indipendentemente se potessimo, saresti interessato a provarlo? Se è così, ping me. –