현재 모든 DC에서 Nxlog를 사용하고 해당 데이터를 중앙 syslog-ng 서버로 보냅니다. 각 컴퓨터에서 에이전트를 처리하고 이벤트 뷰어 읽기만 지원하는 추가 에이전트가 필요하기 때문에 WEF를 사용하여 모든 DC 로그를 몇 대의 서버로 전달하여 처리 할 에이전트가 더 적습니다. 이론적으로 이것은 괜찮은 것처럼 들리지만 그것을 읽었을 때 HA 또는 클러스터링에 대한 능력이 보이지 않습니다. 아마도로드 밸런스로 프런트 엔드를 처리하고 라운드 로빈을 사용하여 백 엔드의 5 대 정도의 서버에 이벤트를 스프레이 할 수는 있지만 원하는 방식으로 작동하는지 확실하지 않습니다.
누구든지 상당히 큰 환경에서 WEF를 사용한 경험이 있습니까? 하루에 약 2 억 개의 Windows 이벤트 로그가 수신되므로 로깅 수준을 높여야합니다. 또한이 스케일을 사용하여 로그를 최대한 실시간으로 만들어야 할 필요가 있습니다. DC 전달 로그 또는 로그를받는 수집기의 대기 시간에 대해 성능 문제가 발생한 사람이 있습니까?
도와 주셔서 감사합니다.