Melyek a splunk vödrök?
Melyek a splunk vödrök?

Videó: Melyek a splunk vödrök?

Videó: Melyek a splunk vödrök?
Videó: Splunk Enterprise Security and Phantom (SOAR) Integration 2024, November
Anonim

Összetört Enterprise tárolja az indexelt adatokat vödrök , amelyek mind az adatokat, mind az indexfájlokat tartalmazó könyvtárak. Egy index általában sok elemből áll vödrök , az adatok életkora szerint rendezve. Az indexelő fürt replikálja az adatokat a vödör -által- vödör alapon.

Ennek megfelelően melyik könyvtár a splunk bucket?

Alapértelmezés szerint az Ön vödrök találhatók itt: $SPLUNK_HOME/var/lib/ fröcsögött /defaultdb/db. Látnod kell a hot-db-t, és minden meleget vödrök neked van.

Azt is tudja, hogy a Splunk tömöríti az adatokat? Összetört Vállalati üzletek nyersen adat eredeti méretének körülbelül a felére tömörítés . Egy 500 GB használható lemezterületet tartalmazó köteten közel hat hónapnyi mennyiség tárolható adat 5 GB/nap indexálási sebességgel vagy tíz nap értékben 100 GB/nap árfolyammal.

meddig tárolja a Splunk az adatokat?

Az Ön ellenőrzése Összetört alkalmazás előfizetés Ellenőrizheti a adat megőrzési időszak az Önön Összetört alkalmazás előfizetése hogyan hosszú idősebb adat továbbra is elérhető. Az alapértelmezett adat megtartása a Összetört A Vizsgálja meg a Starter alkalmazás előfizetése 30 nap.

Hogyan tárolja a Splunk az adatokat az indexelőben?

Splunk Indexer Splunk példány átalakítja a bejövőt adat eseményekbe és üzletek indexekben a keresési műveletek hatékony végrehajtásához. Ha Ön megkapja a adat Univerzális szállítmányozóból, majd a indexelő először elemzi a adat majd indexeljük. A következő elemzése adat azért történik, hogy megszüntesse a nem kívántakat adat.

Ajánlott: