我们正在指定一个系统,它将索引和存储数以万计的 Syslog 消息。这些是文本消息,具有一些属性(系统名称、日期/时间、消息类型、消息正文),每个属性通常为 100 到 1500 个字节。
我们每天生成 2 到 10 GB 的此类消息,并且需要至少保留 30 天。
splunk 系统有一个非常棒的索引和文档压缩系统。
用什么?
我想到了mongodb,但是对于这么小的文档似乎不合适。
SQL Server 是一种可能性,但对于此目的似乎不是超级有效。
带有lucene的文本文件?-- windows 文件系统并不总是喜欢有无数文件的目录
建议?
谢谢!