FerroStash Container
适用于 Amazon EKS 的 Rust-native Logstash 兼容容器
何时收回成本?
示例:托管可观测性支出每月 $5,000
如果托管可观测性支出为每月 $5,000,按保守 40% 降低约为 $2,000/月的可避免总使用费 — 不含 S4 软件费、EC2 和工作负载差异。
FerroStash 的容器版本。通过随附的 Helm chart,将 Rust-native、Logstash 兼容的日志和事件 pipeline 作为单个 static binary 部署到 Amazon EKS。实现 Logstash 9.x bundled plugins 中生产常用子集(111 个中的 98 个,约 88%),原生解析 `pipeline.conf` DSL,无需 JVM,毫秒级启动。按 pod-hour 计量。
典型 Logstash pipeline 需要约 1 GB JVM heap,启动耗时数十秒;FerroStash Container 则以单个 Rust binary 作为 EKS pod 运行。它与 AMI build 使用同一 v1.0 系列 binary,覆盖约 88% 的 Logstash 9.x bundled plugins — inputs 包括 beats、file、tcp、udp、http、syslog、kafka、redis、s3、sqs、jdbc、elasticsearch 和 cloudwatch;filters 包括 grok、dissect、kv、json、mutate、date、geoip、dns、csv、xml、useragent、cidr、fingerprint、translate、aggregate、throttle,以及原生 Painless-style script;outputs 包括 elasticsearch / opensearch、kafka、s3、http、tcp、udp、file、redis、sqs、sns、cloudwatch、email 和 datadog;codecs 包括 json、json_lines、multiline、cef、netflow、avro、msgpack 和 protobuf — 由模板化的 `pipeline.conf` 渲染到 `ConfigMap` 后驱动。Helm chart 在 tcp/5044 暴露 Elastic Beats,在 tcp/9600 暴露 monitoring API。容器在启动时通过 `RegisterUsage` 验证 entitlement,排除可选的 `ruby` filter,并支持单节点 topology。真实范围:它兼容 Logstash config/pipeline,而不是字节级 100% 相同的 drop-in。
产品亮点
随附适用于 Amazon EKS 的 Helm chart:通过 `ConfigMap` 渲染 `pipeline.conf`,Elastic Beats 位于 tcp/5044 + monitoring API 位于 tcp/9600。
在单个 Rust binary 中实现约 88% 的 Logstash 9.x bundled plugins(111 个中的 98 个)— 无需 JVM,ms 级启动,RAM 仅数十 MB。
按 pod-hour 计量,并通过 Marketplace fail-closed entitlement:启动时验证 `RegisterUsage`。排除 `ruby` filter;支持的 topology 为单节点。
为什么更便宜
假设在已有 EKS 集群上 10 个 Pod 以 Logstash sidecar 处理每月 5 TB 日志。
- 节点额外 vCPU / RAM (≈ m5.large × 5)
- $350 / 月
- 月度合计
- $350 / 月
- 节点额外 vCPU / RAM (极小, ≈ t3.small × 1)
- $15 / 月
- FerroStash 软件费 (10 × 按小时)
- $45 / 月
- 月度合计
- $60 / 月
按 sidecar 数量选择 FerroStash Container
| sidecar 数 | FerroStash 软件费 | Logstash 等价的额外节点费用 | 月度合计对比 Logstash sidecar |
|---|---|---|---|
| ~5 个 Pod | $22 / 月 | $175 / 月 | $30 / 月 (−83%) |
| ~10 个 Pod | $45 / 月 | $350 / 月 | $60 / 月 (−83%) |
| ~100 个 Pod | $450 / 月 | $3,500 / 月 | $600 / 月 (−83%) |
仅供参考。Logstash on JVM 每 Pod 需要约 1 GB 堆, 因此 10 个 sidecar 实际上需要约 5 个 m5.large 节点的资源余量。FerroStash Container 使用数十 MB RAM、毫秒级启动, 可与现有 Pod 共存, 基本无需额外节点。假设复用现有集群, EKS 控制平面费用未计入。
计费模式
由 AWS 计费的按 pod 小时软件费用 + 你自己的 EKS cluster 中的 EC2 nodes 费用。无需 license keys;通过 Marketplace `RegisterUsage` 验证 entitlement。