首页 > 其他 > 详细

Splunk_索引自动清理历史数据

时间:2020-07-22 17:05:22      阅读:212      评论:0      收藏:0      [点我收藏+]

1.在Splunk安装目录下搜索文件 indexes.conf
2.在搜索到的文件中根据路径确定对应的APP,
找到位于 local 目录下的 indexes.conf 配置文件,
不要动 default 目录下的配置文件。
3.在要自动清理的索引配置下添加
frozenTimePeriodInSecs = 64000000
其中 64000000 为从当前往前推的秒数,时间超过此节点的数据转换为冻结状态,默认直接删除。

示例:索引windows的本地配置

[windows]
homePath = $SPLUNK_DB/windows/db
coldPath = $SPLUNK_DB/windows/colddb
thawedPath = $SPLUNK_DB/windows/thaweddb
maxTotalDataSizeMB = 512000
maxHotBuckets = 10
frozenTimePeriodInSecs = 16000000

Splunk_索引自动清理历史数据

原文:https://www.cnblogs.com/congxinglong/p/13360664.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!