¿Cuáles son cubos splunk?
¿Cuáles son cubos splunk?

Video: ¿Cuáles son cubos splunk?

Video: ¿Cuáles son cubos splunk?
Video: SPLUNK - Te explico como se podría usar Splunk 2024, Mayo
Anonim

Splunk La empresa almacena datos indexados en cubos , que son directorios que contienen los archivos de datos y de índice en los datos. Por lo general, un índice consta de muchos cubos , organizado por antigüedad de los datos. El clúster indexador replica datos en un Cubeta -por- Cubeta base.

En consecuencia, ¿qué directorio es splunk bucket?

Por defecto, su los cubos están ubicados en $ SPLUNK_HOME / var / lib / splunk / defaultdb / db. Debería ver el hot-db allí, y cualquier tibio cubos tú tienes.

También sepa, ¿Splunk comprime datos? Splunk La empresa almacena sin procesar datos hasta aproximadamente la mitad de su tamaño original con compresión . En un volumen que contiene 500 GB de espacio utilizable en disco, puede almacenar casi seis meses de datos a una tasa de indexación de 5GB / día o el valor de diez días a una tasa de 100GB / día.

¿Cuánto tiempo conserva Splunk los datos?

Comprobando su Splunk suscripción de la aplicación Puede consultar la datos período de retención en su Splunk suscripción de la aplicación para saber cómo largo más viejo datos permanece accesible. El valor por defecto datos retención para el Splunk La suscripción a la aplicación Investigate Starter es de 30 días.

¿Cómo almacena Splunk los datos en el indexador?

Splunk Indexer Splunk instancia transforma el entrante datos en eventos y historias en índices para realizar operaciones de búsqueda de manera eficiente. Si está recibiendo el datos de un transportista universal, entonces el indexador primero analizará el datos y luego indexarlo. Análisis de datos se hace para eliminar los no deseados datos.

Recomendado: