Cribl 是一個專注於 遙測/觀察性資料(logs、metrics、traces)管理的平台
👉 幫助企業 整合、處理、優化與路由大量 IT & 安全資料,並降低成本與複雜度。
🧱 Cribl 主要產品
1️⃣ Cribl Stream
👉 核心資料管道(Observability Pipeline)
- 收集、過濾、格式化、轉換與路由資料
- 可從任何來源拉資料、送到任何工具(Splunk、Elastic、Datadog 等)
- 支援實時處理與資料削減(省掉不必要資料、節省儲存與分析成本)
- 適合 日志、事件、指標與追蹤資料 的集中管理與最佳化
主要用途:
- 先在送到 SIEM / APM / 分析前 清洗、過濾或換格式
- 降低分析工具的license 和存儲成本
- 支持高量級企業數據處理
2️⃣ Cribl Edge
👉 輕量級端點資料收集代理
- 在伺服器 / VM / 容器上自動收集 logs、metrics 等遙測資料
- 具備集中管理、Fleet 管理能力
- 先於中央管道前 在端點做初步收集或處理
- 可與 Cribl Stream 一起使用
3️⃣ Cribl Search
👉 跨儲存與平台的即時搜尋引擎
- 不用先集中化資料也能查詢
- 可直接查詢云、物件存儲、日誌庫等地方的資料
- 採用 Search-in-Place 技術
4️⃣ Cribl Lake
👉 可管理的資料湖 / 儲存層
- 用於 長期存儲大量歷史資料
- 支持與其他產品整合(例如 Stream、Search)
- 可作為低成本存放遙測資料的中央存儲