運用システムやアプリケーション、ネットワークに対するSplunkの影響はどのようなものがありますか?またメモリはどれくらい使用しますか?

例えばsyslogを経由したネットワークロギングなどが既に設定されているのであれば、Splunkを運用システム上に展開する必要はありません。ローカルでログファイルを読み取るようにするためにSplunkを運用システム上にインストールするのであれば、CPUとネットワークに対する専有の度合いは、同じファイルをtailしてnetcatへの出力にパイプするのと同程度になります。ファイルをtailしてそれらをネットワークにフォワードするためのSplunk Universal Forwarderのメモリフットプリントは、参照するファイル数に依存しますが常駐メモリで100MB程度です。