Koje su kante za splunk?
Koje su kante za splunk?

Video: Koje su kante za splunk?

Video: Koje su kante za splunk?
Video: Наггетсы по моему рецепту! Вкуснее чем в Макдональдс 2024, Maj
Anonim

Splunk Enterprise skladišti indeksirane podatke u kante , koji su direktoriji koji sadrže i podatke i indeksne datoteke u podacima. Indeks se obično sastoji od mnogih kante , organizirano prema starosti podataka. Klaster indeksera replicira podatke na a kanta -za- kanta osnovu.

Shodno tome, koji direktorij je splunk bucket?

Podrazumevano, vaš kante se nalaze u $SPLUNK_HOME/var/lib/ splunk /defaultdb/db. Trebali biste vidjeti hot-db tamo, i bilo koji topli kante ti imaš.

Takođe Znajte, da li Splunk komprimuje podatke? Splunk Enterprise skladišti sirovo podataka do otprilike polovine svoje originalne veličine sa kompresija . Na volumenu koji sadrži 500 GB korisnog prostora na disku, možete pohraniti gotovo šest mjeseci podataka sa stopom indeksiranja od 5GB/dan ili deset dana po stopi od 100GB/dan.

koliko dugo Splunk čuva podatke?

Provjeravam vas Splunk pretplata na aplikaciju Možete provjeriti podataka period zadržavanja na vašem Splunk pretplata na aplikaciju kako dugo stariji podataka ostaje dostupan. Podrazumevano podataka zadržavanje za Splunk Pretplata na aplikaciju Investigate Starter je 30 dana.

Kako Splunk pohranjuje podatke u indekser?

Splunk Indexer Splunk instanca transformiše dolazni podataka u događaje i prodavnice u indeksima za efikasno izvođenje operacija pretraživanja. Ako primate podataka od univerzalnog špeditera, zatim indexer će prvo analizirati podataka a zatim ga indeksirajte. Parsing of podataka se radi kako bi se eliminisalo neželjeno podataka.

Preporučuje se: