Hvilke er splunk bøtter?
Hvilke er splunk bøtter?

Video: Hvilke er splunk bøtter?

Video: Hvilke er splunk bøtter?
Video: Приложение Splunk для Lansweeper 2024, Desember
Anonim

Splunk Enterprise lagrer indekserte data i bøtter , som er kataloger som inneholder både dataene og indeksfilene i dataene. En indeks består vanligvis av mange bøtter , organisert etter alder på dataene. Indekserklyngen replikerer data på en bøtte -av- bøtte basis.

Tilsvarende, hvilken katalog er splunk bucket?

Som standard er din bøtter er plassert i $SPLUNK_HOME/var/lib/ splunk /defaultdb/db. Du bør se hot-db der, og eventuelle varme bøtter du har.

Vet også, komprimerer Splunk data? Splunk Enterprise-butikker rå data opp til omtrent halvparten av sin opprinnelige størrelse med kompresjon . På et volum som inneholder 500 GB brukbar diskplass, kan du lagre nesten seks måneders verdi av data med en indekseringshastighet på 5 GB/dag eller ti dager med en hastighet på 100 GB/dag.

hvor lenge beholder Splunk data?

Sjekker din Splunk applikasjonsabonnement Du kan sjekke data oppbevaringsperiode på din Splunk søknadsabonnement for hvordan lang eldre data forblir tilgjengelig. Standaren data oppbevaring for Splunk Undersøk Starter-applikasjonsabonnement er 30 dager.

Hvordan lagrer Splunk data i indekser?

Splunk Indexer Splunk forekomst transformerer den innkommende data inn i arrangementer og butikker det i indekser for å utføre søkeoperasjoner effektivt. Hvis du mottar data fra en universell speditør, deretter indekserer vil først analysere data og deretter indeksere den. Parsing av data gjøres for å eliminere det uønskede data.

Anbefalt: