Chúng tôi có một mạng lưới người dùng mở rộng lớn mà chúng tôi theo dõi bằng cách sử dụng huy hiệu. Tổng lưu lượng truy cập nằm trong vùng lân cận là 60 triệu lần hiển thị mỗi tháng. Chúng tôi hiện đang xem xét chuyển đổi từ một giải pháp ghi nhật ký dựa trên cơ sở dữ liệu khá chậm (tùy chỉnh được xây dựng trên PHP — lộn xộn ...) sang một thay thế dựa trên nhật ký đơn giản dựa trên nhật ký Amazon S3 và Splunk.Theo dõi nhật ký Amazon S3 bằng Splunk?
Sau khi sử dụng Splunk cho một số tác vụ phân tích khác, tôi thực sự thích nó. Nhưng không rõ làm thế nào để thiết lập một nguồn giống như S3 với hệ thống. Có vẻ như các nguồn từ xa yêu cầu cài đặt Universal Forwarder, đây không phải là một tùy chọn ở đó.
Mọi ý tưởng về điều này?
Câu hỏi duy nhất tôi có, là nhật ký của bạn nhận được S3 như thế nào? Bạn có lăn chúng ở đó sau X phút/giờ không. Nếu vậy, bạn sẽ bị giới hạn chỉ một chế độ xem không theo thời gian thực trong lịch sử. Bất kể nếu chúng tôi có thể, bạn có muốn thử nghiệm nó không? Nếu có, hãy ping tôi. –