使用Splunk监控AmazonS3日志?

Wan*_*tal 5 amazon-s3 splunk amazon-web-services access-log

我们有一个庞大的扩展用户网络,我们使用徽章进行跟踪.总流量每月接近6000万印象.我们目前正在考虑从一个相当慢的,基于数据库的日志记录解决方案(基于PHP-messy ...定制)转换为依赖于AmazonS3日志和Splunk的简单的基于日志的替代方案.

在使用Splunk进行其他一些分析任务后,我非常喜欢它.但目前尚不清楚如何在系统中设置S3这样的源代码.似乎远程源需要安装Universal Forwarder,这不是一个选项.

有什么想法吗?

cjg*_*cjg 1

答案很晚,但我一直在寻找同样的东西,并找到了一个 Splunk 应用程序,它可以满足您的需求,http://apps.splunk.com/app/1137/。不过我还没有尝试过。