Vilka är splunk hinkar?
Vilka är splunk hinkar?

Video: Vilka är splunk hinkar?

Video: Vilka är splunk hinkar?
Video: 5 TYPES OF BUCKETS IN SPLUNK 2024, Maj
Anonim

Splunk Enterprise lagrar indexerad data i hinkar , som är kataloger som innehåller både data och indexfiler i data. Ett index består vanligtvis av många hinkar , organiserad efter ålder på uppgifterna. Indexeringsklustret replikerar data på en hink -förbi- hink grund.

På motsvarande sätt, vilken katalog är splunk bucket?

Som standard är din hinkar finns i $SPLUNK_HOME/var/lib/ splunk /defaultdb/db. Du bör se hot-db där, och alla varma hinkar du har.

Vet också, komprimerar Splunk data? Splunk Enterprise butiker råa data upp till ungefär hälften av sin ursprungliga storlek med kompression . På en volym som innehåller 500 GB användbart diskutrymme kan du lagra nästan sex månaders data med en indexeringshastighet på 5 GB/dag eller tio dagars värde med en hastighet av 100 GB/dag.

hur länge sparar Splunk data?

Kontrollerar din Splunk ansökan prenumeration Du kan kontrollera data lagringstid på din Splunk ansökan prenumeration för hur lång äldre data förblir tillgänglig. Standarden data retention för Splunk Prenumerationen på Undersök Starter-applikationen är 30 dagar.

Hur lagrar Splunk data i indexeraren?

Splunk Indexer Splunk instans omvandlar det inkommande data till evenemang och butiker det i index för att utföra sökoperationer effektivt. Om du får data från en universell skotare, sedan indexerare kommer först att analysera data och sedan indexera det. Analys av data görs för att eliminera det oönskade data.

Rekommenderad: