Quels sont les seaux splunk ?
Quels sont les seaux splunk ?

Vidéo: Quels sont les seaux splunk ?

Vidéo: Quels sont les seaux splunk ?
Vidéo: Введение в Splunk 2024, Novembre
Anonim

Splunk Enterprise stocke les données indexées dans seaux , qui sont des répertoires contenant à la fois les fichiers de données et d'index dans les données. Un index se compose généralement de plusieurs seaux , organisés par âge des données. Le cluster d'indexeur réplique les données sur un baquet -par- baquet base.

En conséquence, quel répertoire est splunk bucket ?

Par défaut, votre les seaux sont situés dans $SPLUNK_HOME/var/lib/ splunk /defaultdb/db. Vous devriez voir le hot-db là-bas, et tout chaud seaux vous avez.

Sachez également que Splunk compresse-t-il les données ? Splunk L'entreprise stocke brut Les données jusqu'à environ la moitié de sa taille d'origine avec compression . Sur un volume contenant 500 Go d'espace disque utilisable, vous pouvez stocker près de six mois de Les données à un taux d'indexation de 5 Go/jour ou dix jours à un taux de 100 Go/jour.

combien de temps Splunk conserve-t-il les données ?

Vérification de votre Splunk abonnement à l'application Vous pouvez consulter le Les données période de conservation sur votre Splunk abonnement à l'application pour savoir comment longue plus âgée Les données reste accessible. Le défaut Les données rétention pour le Splunk L'abonnement à l'application Investigate Starter est de 30 jours.

Comment Splunk stocke-t-il les données dans l'indexeur ?

Indexeur Splunk Splunk l'instance transforme le flux entrant Les données dans les événements et magasins dans les index pour effectuer efficacement les opérations de recherche. Si vous recevez le Les données d'un transitaire universel, alors le indexeur analysera d'abord le Les données puis l'indexer. Analyse de Les données est fait pour éliminer les indésirables Les données.

Conseillé: