FerroStash Container
Amazon EKS용 Rust-native Logstash-compatible container
언제 비용을 회수하나요?
예: 관리형 옵저버빌리티 지출 월 $5,000
관리형 옵저버빌리티 지출이 월 $5,000라면 보수적인 40% 절감으로 약 $2,000/월의 총 사용료를 회피할 수 있습니다 — S4 소프트웨어 요금, EC2, 워크로드 차이는 제외한 값입니다.
FerroStash의 container build입니다. Rust-native, Logstash-compatible log 및 event pipeline을 단일 static binary로 Amazon EKS에 포함된 Helm chart를 통해 배포합니다. Logstash 9.x bundled plugins의 production-common subset(111개 중 98개, ~88%)을 구현하고, `pipeline.conf` DSL을 native로 parse하며, JVM이 필요 없고 milliseconds 단위로 시작됩니다. pod-hour 단위로 metering됩니다.
일반적인 Logstash pipeline은 약 1GB의 JVM heap을 보유하고 시작에 수십 초가 걸리지만, FerroStash Container는 단일 Rust binary를 EKS pod로 실행합니다. AMI build와 동일한 v1.0-line binary이며 Logstash 9.x bundled plugins의 ~88%를 지원합니다 — inputs에는 beats, file, tcp, udp, http, syslog, kafka, redis, s3, sqs, jdbc, elasticsearch, cloudwatch가 포함되고, filters에는 grok, dissect, kv, json, mutate, date, geoip, dns, csv, xml, useragent, cidr, fingerprint, translate, aggregate, throttle 및 native Painless-style script가 포함되며, outputs에는 elasticsearch / opensearch, kafka, s3, http, tcp, udp, file, redis, sqs, sns, cloudwatch, email, datadog가 포함되고, codecs에는 json, json_lines, multiline, cef, netflow, avro, msgpack, protobuf가 포함됩니다 — templated `pipeline.conf`가 `ConfigMap`으로 render되어 구동됩니다. Helm chart는 Elastic Beats를 tcp/5044에서, monitoring API를 tcp/9600에서 노출합니다. container는 시작 시 `RegisterUsage`로 entitlement를 검증하고, optional `ruby` filter는 제외하며, single-node topology가 지원됩니다. 정확한 scope: Logstash config/pipeline compatible이지, byte-identical 100% drop-in은 아닙니다.
주요 특징
Amazon EKS용 Helm chart 포함: `pipeline.conf`가 `ConfigMap`을 통해 render되고, Elastic Beats는 tcp/5044 + monitoring API는 tcp/9600에서 제공됩니다.
Logstash 9.x bundled plugins의 약 88%(111개 중 98개)를 단일 Rust binary로 구현 — JVM 없음, ms startup, 수십 MB RAM.
pod-hour 단위 metering 및 Marketplace fail-closed entitlement: 시작 시 `RegisterUsage`가 검증됩니다. `ruby` filter는 제외되며, 지원 topology는 single-node입니다.
왜 더 저렴한가
기존 EKS 클러스터의 10개 Pod에 Logstash 사이드카로 월 5 TB 로그를 처리하는 파이프라인을 가정합니다.
- 노드 추가 vCPU / RAM (≈ m5.large × 5)
- $350 / 월
- 월 합계
- $350 / 월
- 노드 추가 vCPU / RAM (미미, ≈ t3.small × 1)
- $15 / 월
- FerroStash 소프트웨어 요금 (10 × 시간당)
- $45 / 월
- 월 합계
- $60 / 월
사이드카 수에 맞춘 FerroStash Container 선택
| 사이드카 수 | FerroStash 소프트웨어 요금 | Logstash 동등 추가 노드 비용 | 월 합계 vs. Logstash 사이드카 |
|---|---|---|---|
| ~5개 | $22 / 월 | $175 / 월 | $30 / 월 (−83%) |
| ~10개 | $45 / 월 | $350 / 월 | $60 / 월 (−83%) |
| ~100개 | $450 / 월 | $3,500 / 월 | $600 / 월 (−83%) |
참고용 예시입니다. Logstash on JVM은 Pod당 약 1 GB 힙이 필요하여 10개 사이드카를 운영하려면 사실상 m5.large × 5개 노드 분의 여유가 필요했습니다. FerroStash Container는 수십 MB RAM과 ms 단위 부팅으로 기존 Pod와 함께 배치해도 추가 노드 비용이 거의 발생하지 않습니다. 기존 클러스터 전제로 EKS 컨트롤 플레인 요금은 제외했습니다.
요금제 모델
AWS가 청구하는 hourly per-pod software fee + 자체 EKS cluster의 EC2 node 비용. license key는 필요 없으며, entitlement는 Marketplace `RegisterUsage`로 검증됩니다.