У нас есть большая расширенная сеть пользователей, которых мы отслеживаем с помощью значков. Общий трафик составляет около 60 миллионов показов в месяц. В настоящее время мы рассматриваем возможность перехода от довольно медленного решения для ведения журналов на основе базы данных (специально созданного на PHP — беспорядочно...) на простую альтернативу на основе журналов, основанную на журналах Amazon S3 и Splunk.
После использования Splunk для некоторых других задач анализа он мне очень нравится. Но не понятно как настроить источник типа S3 с системой. Кажется, что для удаленных источников требуется установленный Universal Forwarder, который здесь не вариант.
Любые идеи по этому поводу?