Mi az a Splunk keresőfej?
Mi az a Splunk keresőfej?

Videó: Mi az a Splunk keresőfej?

Videó: Mi az a Splunk keresőfej?
Videó: Összeomlik a kártyavár? 2024, November
Anonim

kereső fej . főnév. Egy elosztott keresés környezet, a Összetört Vállalati példány, amely kezeli keresés vezetői funkciók, irányítás keresés kérések egy halmazához keresés partnereket, majd az eredményeket visszaolvasztja a felhasználóhoz. A Összetört Vállalati példány működhet mind a kereső fej és a keresés egyenrangú.

Mi tehát az a keresőfej?

Keresd a fejet egyszerűen egy Splunk példány, amely terjeszti keres más indexelőkhöz, és általában nincs saját indexe. Ugyanúgy van beállítva, mint bármely más elosztott kereső, de mivel nincs helyi indexe, minden eredmény távoli csomópontokból származik.

Az is felmerülhet, hogy mi az a Splunk indexelő? Az indexelő az a Összetört Vállalati összetevő, amely indexeket hoz létre és kezel. Az elsődleges funkciók egy indexelő a következők: Bejövő adatok indexelése. Keresés az indexelt adatok között.

Mi az a Splunk, és miért használják?

Összetört egy szoftver technológia, amely az használt a gép által generált adatok valós idejű megfigyelésére, keresésére, elemzésére és megjelenítésére. Különböző típusú naplófájlokat képes figyelni és olvasni, és eseményekként tárolja az adatokat az indexelőkben. Ez az eszköz lehetővé teszi az adatok megjelenítését különféle irányítópultok formájában.

Milyen adatbázist használ a Splunk?

A MongoDB-t használja Összetört bizonyos belső funkciók, például a kvstore megkönnyítésére, de semmi esetre sem az, ahol az adatok tárolása történik, mivel azokat az Universal Forwarders stb.-től veszik fel. A külső forrásokból bevitt adatok mind a konfigurációban meghatározott indexbe kerülnek.

Ajánlott: