Решил я значит погуглить, как Cisco со Splunk живет. И вижу референсную конфигурацию
https://www.cisco.com/c/en/us/products/collateral/servers-unified-computing/solution-overview-c22-739259.htmlСмотрю на табличку, в поля Sample retention5 (IT operations analytics [ITOA]) per indexer и Sample retention5 (enterprise security) per indexer
Складываю и перегоняю в EPS для простого случая – syslog (400 байт на событие).
Что же получается? На 101187,6 EPS предлагается купить: 4 Индексера, 1 Хэд и 2 Хэви форвардера, 1 деплой-сервер
Каждый сервак по 2 CPU(36 core) и 192 ГБ оперативы.
Теперь вопрос? Вы там на 8 производительных серваках биткойны майнить будете?