返回 AWS Marketplace 产品列表
FerroStash Container
可观测性

FerroStash Container

适用于 Amazon EKS 的 Rust-native Logstash 兼容容器

毫秒级启动,数十 MB RAM 替换的 AWS 服务: EKS 中基于 JVM 的 Logstash
在 AWS Marketplace 获取

何时收回成本?

示例:托管可观测性支出每月 $5,000

如果托管可观测性支出为每月 $5,000,按保守 40% 降低约为 $2,000/月的可避免总使用费 — 不含 S4 软件费、EC2 和工作负载差异。

用您的账单估算

估算您的节省金额

输入相关月度支出或使用量即可获得粗略估算 — 无需上传账单。

完整账单上传和其他产品

FerroStash 的容器版本。通过随附的 Helm chart,将 Rust-native、Logstash 兼容的日志和事件 pipeline 作为单个 static binary 部署到 Amazon EKS。实现 Logstash 9.x bundled plugins 中生产常用子集(111 个中的 98 个,约 88%),原生解析 `pipeline.conf` DSL,无需 JVM,毫秒级启动。按 pod-hour 计量。

典型 Logstash pipeline 需要约 1 GB JVM heap,启动耗时数十秒;FerroStash Container 则以单个 Rust binary 作为 EKS pod 运行。它与 AMI build 使用同一 v1.0 系列 binary,覆盖约 88% 的 Logstash 9.x bundled plugins — inputs 包括 beats、file、tcp、udp、http、syslog、kafka、redis、s3、sqs、jdbc、elasticsearch 和 cloudwatch;filters 包括 grok、dissect、kv、json、mutate、date、geoip、dns、csv、xml、useragent、cidr、fingerprint、translate、aggregate、throttle,以及原生 Painless-style script;outputs 包括 elasticsearch / opensearch、kafka、s3、http、tcp、udp、file、redis、sqs、sns、cloudwatch、email 和 datadog;codecs 包括 json、json_lines、multiline、cef、netflow、avro、msgpack 和 protobuf — 由模板化的 `pipeline.conf` 渲染到 `ConfigMap` 后驱动。Helm chart 在 tcp/5044 暴露 Elastic Beats,在 tcp/9600 暴露 monitoring API。容器在启动时通过 `RegisterUsage` 验证 entitlement,排除可选的 `ruby` filter,并支持单节点 topology。真实范围:它兼容 Logstash config/pipeline,而不是字节级 100% 相同的 drop-in。

产品亮点

随附适用于 Amazon EKS 的 Helm chart:通过 `ConfigMap` 渲染 `pipeline.conf`,Elastic Beats 位于 tcp/5044 + monitoring API 位于 tcp/9600。

在单个 Rust binary 中实现约 88% 的 Logstash 9.x bundled plugins(111 个中的 98 个)— 无需 JVM,ms 级启动,RAM 仅数十 MB。

按 pod-hour 计量,并通过 Marketplace fail-closed entitlement:启动时验证 `RegisterUsage`。排除 `ruby` filter;支持的 topology 为单节点。

为什么更便宜

假设在已有 EKS 集群上 10 个 Pod 以 Logstash sidecar 处理每月 5 TB 日志。

不使用 FerroStash Container (Logstash on JVM)
应用 Pod × 10
1 GB 堆 × 10 = 10 GB
Logstash sidecar × 10
input → filter → output
下游 (OpenSearch 等)
节点额外 vCPU / RAM (≈ m5.large × 5)
$350 / 月
月度合计
$350 / 月
使用 FerroStash Container
应用 Pod × 10
~50 MB RAM × 10 = 500 MB
FerroStash sidecar × 10
Logstash 插件兼容
下游 (OpenSearch 等)
节点额外 vCPU / RAM (极小, ≈ t3.small × 1)
$15 / 月
FerroStash 软件费 (10 × 按小时)
$45 / 月
月度合计
$60 / 月
−83%与 Logstash on JVM sidecar 相比

按 sidecar 数量选择 FerroStash Container

sidecar 数FerroStash 软件费Logstash 等价的额外节点费用月度合计对比 Logstash sidecar
~5 个 Pod$22 / 月$175 / 月$30 / 月 (−83%)
~10 个 Pod$45 / 月$350 / 月$60 / 月 (−83%)
~100 个 Pod$450 / 月$3,500 / 月$600 / 月 (−83%)

仅供参考。Logstash on JVM 每 Pod 需要约 1 GB 堆, 因此 10 个 sidecar 实际上需要约 5 个 m5.large 节点的资源余量。FerroStash Container 使用数十 MB RAM、毫秒级启动, 可与现有 Pod 共存, 基本无需额外节点。假设复用现有集群, EKS 控制平面费用未计入。

计费模式

由 AWS 计费的按 pod 小时软件费用 + 你自己的 EKS cluster 中的 EC2 nodes 费用。无需 license keys;通过 Marketplace `RegisterUsage` 验证 entitlement。

在 AWS Marketplace 获取