标签:messages splunk DB 步骤 索引 设置 SPLUNK
步骤一:
编辑/opt/splunk/etc/apps/search/local/indexs.conf ,在每个索引下面 加入最后两行内容
[messages] coldPath = $SPLUNK_DB/messages/colddb enableDataIntegrityControl = 0 enableTsidxReduction = 0 homePath = $SPLUNK_DB/messages/db thawedPath = $SPLUNK_DB/messages/thaweddb bucketRebuildMemoryHint = 0 compressRawdata = 1 enableOnlineBucketRepair = 1 syncMeta = 1 frozenTimePeriodInSecs=2592000 maxTotalDataSizeMB = 15360
步骤二:
重启splunk服务端
/opt/splunk/bin/splunk restart
步骤三:
在页面上查看设置或者修改
点击右上角的设置,选择索引
查看索引大小已经和配置文件里一样了,也可以直接在这里编辑索引大小。
标签:messages,splunk,DB,步骤,索引,设置,SPLUNK 来源: https://www.cnblogs.com/guoyabin/p/13925967.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。