Имаме голяма разширена мрежа от потребители, които проследяваме с помощта на значки. Общият трафик е около 60 милиона импресии на месец. В момента обмисляме да преминем от доста бавно решение за регистриране, базирано на база данни (изградено по поръчка на PHP—объркано...) към проста алтернатива, базирана на журнал, която разчита на регистрационни файлове на Amazon S3 и Splunk.
След като използвах Splunk за някои други задачи за анализ, наистина ми харесва. Но не е ясно как да настроите източник като S3 със системата. Изглежда, че отдалечените източници изискват инсталиран Universal Forwarder, което не е опция там.
Някакви идеи по въпроса?