2012-05-03 16 views
5

Tenemos una gran red extendida de usuarios a los que rastreamos usando insignias. El tráfico total ronda los 60 millones de impresiones por mes. Actualmente estamos considerando cambiar de una solución de registro basada en bases de datos bastante lenta (personalizada en PHP-desordenado ...) a una alternativa simple basada en registros que se basa en los registros de Amazon S3 y Splunk.¿Monitorea los registros de Amazon S3 con Splunk?

Después de usar Splunk para algunas otras tareas de análisis, realmente me gusta. Pero no está claro cómo configurar una fuente como S3 con el sistema. Parece que las fuentes remotas requieren el Universal Forwarder instalado, que no es una opción allí.

¿Alguna idea sobre esto?

+0

La única pregunta que tengo, es ¿cómo llegan los registros a S3? ¿Los estás rodando allí después de X minutos/horas? De ser así, estaría limitado a solo una vista histórica que no sea en tiempo real. Independientemente de si pudiéramos, ¿estaría interesado en probarlo? Si es así, hazme ping. –

Respuesta

1

Última respuesta, pero estaba buscando lo mismo y encontré una aplicación Splunk que hace lo que quiere, http://apps.splunk.com/app/1137/. Todavía no lo he probado.

+0

Adición igualmente tardía: esa aplicación no se escala bien. Tiene un error que le impide leer más de 1.000 objetos (simplemente no tiene código para manejar listados truncados). También tiene algunos otros defectos y no parece tener una forma decente de repartir la carga entre los indexadores. – bstempi

0

Sugeriría registrar los datos preprocesados ​​j-son en una base de datos documentdb. Por ejemplo, usando colas azules o tecnologías de mensajería de bus de servicio similares que se adapten a su escenario en combinación con el documento azuldb. Por lo tanto, mantendré su enfoque basado en la base de datos y lo modificaré para que sea una base de datos basada en documentos fácil de escalar y sin esquemas.

0

Uso http://www.insight4storage.com/ de AWS Marketplace para rastrear mis totales de uso de almacenamiento de AWS S3 por prefijo, segmento o clase de almacenamiento a lo largo del tiempo; Además, me muestra las versiones anteriores de almacenamiento por prefijo y por cubo. Tiene una configuración para guardar los datos de S3 como registros de formato splunk que podrían funcionar para su caso de uso, además de su interfaz de usuario y la API del servicio web.