Kami saat ini menggunakan Nxlog di semua DC kami dan mengirim data itu ke server syslog-ng pusat. Karena berurusan dengan agen di setiap komputer dan kebutuhan untuk agen tambahan yang hanya mendukung membaca penampil acara, kami berdebat tentang menggunakan WEF untuk meneruskan semua log DC ke beberapa server sehingga kami memiliki lebih sedikit agen untuk ditangani. Secara teori ini kedengarannya bagus, tetapi ketika saya mulai membacanya, saya tidak melihat kemampuan untuk HA atau pengelompokan. Saya mungkin bisa mengakhirinya dengan keseimbangan beban dan round robin menyemprotkan peristiwa ke 5 atau lebih server di bagian belakang tetapi tidak yakin apakah itu akan bekerja seperti yang saya inginkan.
Adakah yang punya pengalaman menggunakan WEF di lingkungan yang cukup besar? Kami menerima sekitar 200 juta log peristiwa Windows per hari dan perlu meningkatkan level logging. Juga, kami memiliki kebutuhan untuk log sedekat mungkin dengan waktu sehingga dengan skala ini, apakah ada yang mengalami masalah kinerja pada DC forwarding log atau latensi dari kolektor yang menerimanya?
Terima kasih atas bantuan dan masukan Anda.