Quins són els cubells splunk?
Quins són els cubells splunk?

Vídeo: Quins són els cubells splunk?

Vídeo: Quins són els cubells splunk?
Vídeo: Splunk 2024, De novembre
Anonim

Splunk Enterprise emmagatzema dades indexades a galledes , que són directoris que contenen tant les dades com els fitxers d'índex a les dades. Un índex normalment consta de molts galledes , organitzat per edat de les dades. El clúster d'indexadors replica les dades en a cubell -per- cubell base.

En conseqüència, quin directori és splunk bucket?

Per defecte, el vostre es troben els cubells a $SPLUNK_HOME/var/lib/ esclafat /defaultdb/db. Hauríeu de veure el hot-db allà, i qualsevol càlid galledes Tu tens.

Sapigueu també, Splunk comprimeix dades? Splunk Botigues d'empresa en brut dades fins a aproximadament la meitat de la seva mida original amb compressió . En un volum que conté 500 GB d'espai de disc utilitzable, podeu emmagatzemar gairebé sis mesos de dades a una taxa d'indexació de 5 GB/dia o un valor de deu dies a una velocitat de 100 GB/dia.

quant de temps conserva les dades Splunk?

Comprovant el teu Splunk subscripció a l'aplicació Podeu consultar el dades període de retenció del vostre Splunk subscripció a l'aplicació per saber com llarg més vell dades segueix sent accessible. El valor per defecte dades retenció per a Splunk Investigar la subscripció a l'aplicació Starter és de 30 dies.

Com emmagatzema Splunk les dades a l'indexador?

Splunk Indexador Splunk instància transforma l'entrant dades en esdeveniments i botigues en índexs per realitzar operacions de cerca de manera eficient. Si estàs rebent el dades d'un reenviador universal, després el indexador primer analitzarà el dades i després indexar-lo. Anàlisi de dades es fa per eliminar allò no desitjat dades.

Recomanat: