Quais são baldes splunk?
Quais são baldes splunk?

Vídeo: Quais são baldes splunk?

Vídeo: Quais são baldes splunk?
Vídeo: Splunk Exemplo 2024, Novembro
Anonim

Splunk Empresa armazena dados indexados em baldes , que são diretórios que contêm os dados e os arquivos de índice nos dados. Um índice normalmente consiste em muitos baldes , organizado por idade dos dados. O cluster do indexador replica dados em um balde -por- balde base.

Da mesma forma, qual diretório é splunk bucket?

Por padrão, seu baldes estão localizados em $ SPLUNK_HOME / var / lib / splunk / defaultdb / db. Você deve ver o db quente lá, e qualquer baldes você tem.

Também sabe, o Splunk compacta dados? Splunk Lojas corporativas brutas dados em até aproximadamente metade do seu tamanho original com compressão . Em um volume que contém 500 GB de espaço em disco utilizável, você pode armazenar quase seis meses de dados a uma taxa de indexação de 5 GB / dia ou no valor de dez dias a uma taxa de 100 GB / dia.

por quanto tempo o Splunk mantém os dados?

Verificando o seu Splunk inscrição do aplicativo Você pode verificar o dados período de retenção em seu Splunk inscrição de aplicativo para como grande Mais velho dados permanece acessível. O padrão dados retenção para o Splunk A assinatura do aplicativo Investigate Starter é de 30 dias.

Como o Splunk armazena dados no indexador?

Splunk Indexer Splunk instância transforma o que chega dados em eventos e lojas em índices para realizar operações de pesquisa de forma eficiente. Se você está recebendo o dados de um encaminhador universal, então o indexador primeiro analisará o dados e, em seguida, indexe-o. Análise de dados é feito para eliminar o indesejado dados.

Recomendado: