Koje su kante za splunk?
Koje su kante za splunk?

Video: Koje su kante za splunk?

Video: Koje su kante za splunk?
Video: Простой способ очистить инструмент от старого раствора. 2024, Studeni
Anonim

Splunk Enterprise pohranjuje indeksirane podatke u kante , koji su direktoriji koji sadrže i podatke i indeksne datoteke u podacima. Indeks se obično sastoji od mnogih kante , organizirano prema starosti podataka. Klaster indeksera replicira podatke na a kanta -po- kanta temelj.

Sukladno tome, koji je direktorij splunk bucket?

Prema zadanim postavkama, vaš nalaze se kante u $SPLUNK_HOME/var/lib/ splunk /defaultdb/db. Tamo biste trebali vidjeti hot-db, i bilo koji topli kante imaš.

Također znajte, komprimira li Splunk podatke? Splunk Enterprise pohranjuje sirove podaci do otprilike polovice svoje izvorne veličine sa kompresija . Na volumen koji sadrži 500 GB korisnog prostora na disku, možete pohraniti gotovo šest mjeseci podaci uz stopu indeksiranja od 5 GB/dan ili u vrijednosti od deset dana po stopi od 100 GB/dan.

koliko dugo Splunk čuva podatke?

Provjeravam svoje Splunk pretplata na aplikaciju Možete provjeriti podaci razdoblje zadržavanja na vašem Splunk pretplata na aplikaciju kako dugo stariji podaci ostaje dostupno. Zadano podaci zadržavanje za Splunk Pretplata na aplikaciju Investigate Starter traje 30 dana.

Kako Splunk sprema podatke u indekser?

Splunk Indexer Splunk instanca transformira dolazni podaci u događaje i trgovinama u indeksima za učinkovito izvođenje operacija pretraživanja. Ako primate podaci od univerzalnog špeditera, zatim indekser prvo će analizirati podaci a zatim ga indeksirajte. Parsing of podaci se radi kako bi se eliminiralo neželjeno podaci.

Preporučeni: