Hvilke er splunk buckets?
Hvilke er splunk buckets?

Video: Hvilke er splunk buckets?

Video: Hvilke er splunk buckets?
Video: 5 TYPES OF BUCKETS IN SPLUNK 2024, November
Anonim

Splunk Enterprise gemmer indekserede data i spande , som er mapper, der indeholder både data og indeksfiler i dataene. Et indeks består typisk af mange spande , organiseret efter dataenes alder. Indekseringsklyngen replikerer data på en spand -ved- spand basis.

Tilsvarende, hvilken mappe er splunk bucket?

Som standard er din spande er placeret i $SPLUNK_HOME/var/lib/ splunk /defaultdb/db. Du bør se hot-db der, og enhver varm spande du har.

Ved også, komprimerer Splunk data? Splunk Enterprise lagrer rå data på op til cirka halvdelen af sin oprindelige størrelse med kompression . På en disk, der indeholder 500 GB brugbar diskplads, kan du gemme næsten seks måneders værdi af data med en indekseringshastighed på 5 GB/dag eller ti dages værdi med en hastighed på 100 GB/dag.

hvor længe opbevarer Splunk data?

Tjek din Splunk applikationsabonnement Du kan tjekke data opbevaringsperiode på din Splunk ansøgningsabonnement for hvordan lang ældre data forbliver tilgængelig. Standarden data tilbageholdelse for Splunk Undersøg Starter-applikationsabonnement er 30 dage.

Hvordan gemmer Splunk data i indekser?

Splunk Indexer Splunk instans transformerer det indgående data ind i arrangementer og butikker det i indekser for at udføre søgeoperationer effektivt. Hvis du modtager data fra en Universal speditør, derefter indekser vil først analysere data og derefter indeksere det. Parsing af data gøres for at fjerne det uønskede data.

Anbefalede: