2016-06-30 0:12 GMT-07:00 Taras Heychenko <tasic@academ.kiev.ua>:

> А не в курсе ли кто, какие нынче существуют вменяемые решения для сбора и анализа большого количества логов (а-ля Splunk)?

Не знаю, подойдет ли это тебе, но можешь глянуть в строну http://entrada.sidnlabs.nl/docs/introduction/overview/

Интересная штука, но явно заточена на обработку данных по сетевому трафику.
У меня же - логи произвольных приложений в разных форматах и два типовых сценария:

1. строить всякую прикладную аналитику по данным из этих логов
2. навернутый grep по логам (например, по взрыву приложения найти session id и выяснить, что такого этот юзер вытворял и почему мы до такого докатились)

Regards,
Michael Bochkaryov