Was sind Splunk-Eimer?
Was sind Splunk-Eimer?

Video: Was sind Splunk-Eimer?

Video: Was sind Splunk-Eimer?
Video: SPLUNK ENTERPRISE SECURITY SIEM 2024, November
Anonim

Splunk Enterprise speichert indizierte Daten in Eimer , die Verzeichnisse sind, die sowohl die Daten- als auch die Indexdateien in die Daten enthalten. Ein Index besteht typischerweise aus vielen Eimer , sortiert nach Alter der Daten. Der Indexer-Cluster repliziert Daten auf einem Eimer -von- Eimer Basis.

Welches Verzeichnis ist dementsprechend Splunk Bucket?

Standardmäßig ist Ihr Eimer befinden sich in $SPLUNK_HOME/var/lib/ splunk /defaultdb/db. Sie sollten dort die Hot-DB sehen, und alle warmen Eimer Sie haben.

Wissen Sie auch, ob Splunk Daten komprimiert? Splunk Enterprise speichert roh Daten bis etwa zur Hälfte seiner ursprünglichen Größe mit Kompression . Auf einem Volume mit 500 GB nutzbarem Speicherplatz können Sie fast sechs Monate lang Daten mit einer Indexierungsrate von 5 GB/Tag oder einem Wert von zehn Tagen bei einer Rate von 100 GB/Tag.

Wie lange speichert Splunk Daten?

Überprüfen Sie Ihre Splunk Anwendungsabonnement Sie können die Daten Aufbewahrungsfrist auf Ihrem Splunk Anwendungsabonnement für wie lang älter Daten bleibt zugänglich. Der Standard Daten einbehalt für die Splunk Das Abonnement der Investigate Starter-Anwendung beträgt 30 Tage.

Wie speichert Splunk Daten im Indexer?

Splunk-Indexer Splunk Instanz transformiert die eingehende Daten in Veranstaltungen und Shops es in Indizes für die effiziente Durchführung von Suchoperationen. Wenn Sie die erhalten Daten von einem Universal-Spediteur, dann die Indexer werde zuerst die analysieren Daten und dann indexieren. Parsen von Daten wird getan, um das Unerwünschte zu beseitigen Daten.

Empfohlen: