Eu sei que parece estranho, mas eu preciso de um sistema de arquivos mais lento ou em cache.
Tenho muitos firewalls que estão enviando seus dados syslog a um par de VMs Linux que gravam esses arquivos em discos formatados em ext3 (na verdade, conectados ao FC SAN) e também encaminham as mensagens para nossos servidores do Splunk. .
O problema é que o servidor syslog está gravando essas mensagens syslog como centenas, às vezes milhares, de minúsculas ~ 4k escritas por segundo de volta ao nosso SAN FC - que pode lidar com essa carga de trabalho agora, mas nosso tráfego FW vai crescer pelo menos um fator de 5000% (realmente) nos próximos meses e isso será uma dor para a SAN, eu quero consertar a causa raiz antes que seja um problema.
Então, eu preciso de alguma ajuda para descobrir uma maneira de colocar essas gravações armazenadas em cache ou ocultadas de alguma forma dos discos 'físicos' para que as VMs disparem gravações maiores, mas menos frequentes - não há como evitar essas escreve, mas não há necessidade de fazer tantos pequenos.
Eu olhei para as várias opções ext3, definindo noatime e nodiratime, mas isso não é muito importante no problema. Obviamente, estou investigando outros sistemas de arquivos, mas pensei em descartar isso caso outros tenham o mesmo problema no futuro.
Ah, e não posso simplesmente encaminhar essas mensagens para o Splunk, nossa equipe de firewall insiste que elas estão no formato original para fins de diag.