首页 > 解决方案 > 我们如何从 splunk 获取/提取日志数据

问题描述

我有 splunk 持有 3 个月的日志详细信息之后会被刷新(之后我们看不到任何历史记录),但我的要求是:我需要将该日志详细信息存储到 splunk 中的另一个文件夹中,该文件夹包含所有日志信息通过倾销历史。不知道如何从 splunk 中提取数据。我们可以使用任何java代码吗?或任何 API 从 splunk 中提取日志数据并存储到另一个中?

我是 splunk 的新手。

标签: splunk

解决方案


您需要调查以下内容:

  • 索引保留(以及用于Smart Store
  • 存储可用性
    • 如果你有一个索引设置为 500G 或 1 年,但你每天存储 50G,你将在 10 天轮换
    • 如果你有一个索引设置为 500G 或 1 年,但只有 400G 可用存储,它会更快轮换

推荐阅读