Splunk Buckets คืออะไร?
Splunk Buckets คืออะไร?

วีดีโอ: Splunk Buckets คืออะไร?

วีดีโอ: Splunk Buckets คืออะไร?
วีดีโอ: 5 TYPES OF BUCKETS IN SPLUNK 2024, อาจ
Anonim

Splunk องค์กรจัดเก็บข้อมูลที่จัดทำดัชนีใน ถัง ซึ่งเป็นไดเร็กทอรีที่มีทั้งไฟล์ข้อมูลและดัชนีลงในข้อมูล ดัชนีมักจะประกอบด้วยหลาย ถัง จัดเรียงตามอายุของข้อมูล คลัสเตอร์ตัวทำดัชนีจำลองข้อมูลบนa ถัง -โดย- ถัง พื้นฐาน

ตามลำดับ ไดเร็กทอรีใดคือ splunk bucket

โดยค่าเริ่มต้น your ถังตั้งอยู่ ใน $SPLUNK_HOME/var/lib/ splunk /defaultdb/db คุณควรเห็น hot-db ที่นั่นและ warm ถัง คุณมี.

ทราบด้วยว่า Splunk บีบอัดข้อมูลหรือไม่ Splunk ร้านค้าองค์กรดิบ ข้อมูล ที่มีขนาดเท่าเดิมประมาณครึ่งหนึ่งด้วย การบีบอัด . บนดิสก์โวลุ่มที่มีเนื้อที่ดิสก์ที่ใช้งานได้ 500GB คุณสามารถจัดเก็บค่า. ได้เกือบหกเดือน ข้อมูล ที่อัตราการจัดทำดัชนี 5GB/วัน หรือมูลค่าสิบวันในอัตรา 100GB/วัน

Splunk เก็บข้อมูลไว้นานเท่าใด

กำลังตรวจสอบ.ของคุณ Splunk การสมัครการสมัคร คุณสามารถตรวจสอบ ข้อมูล ระยะเวลาเก็บรักษาของคุณ Splunk การสมัครรับข้อมูลวิธีการ ยาว แก่กว่า ข้อมูล ยังคงสามารถเข้าถึงได้ ค่าเริ่มต้น ข้อมูล การเก็บรักษาสำหรับ Splunk ตรวจสอบการสมัครแอปพลิเคชัน Starter คือ 30 วัน

Splunk เก็บข้อมูลในตัวสร้างดัชนีอย่างไร

ตัวสร้างดัชนี Splunk Splunk อินสแตนซ์เปลี่ยนขาเข้า ข้อมูล เข้าสู่เหตุการณ์และ ร้านค้า อยู่ในดัชนีเพื่อดำเนินการค้นหาอย่างมีประสิทธิภาพ หากคุณได้รับ ข้อมูล จากผู้ส่งสากล จากนั้น ตัวทำดัชนี จะแยกวิเคราะห์.ก่อน ข้อมูล แล้วจัดทำดัชนี การแยกวิเคราะห์ของ ข้อมูล ทำเพื่อขจัดสิ่งที่ไม่ต้องการ ข้อมูล.

แนะนำ: