splunk - Splunk 如何监控文件/目录以及性能影响是什么?
问题描述
我想知道 Splunk 文件/目录监视器功能的实现是什么,以确保运行 Data Collector 的系统的性能占用很小(在 CPU、内存和磁盘 I/O 方面)?
我之所以问,是因为我们正在考虑在生产机器上运行通用转发器来转发和监视其日志,但我们希望最好地分析性能损失,以确保它不会影响生产中服务的可用性。
解决方案
UF 资源使用最少,通常 < 2% CPU 和只有几 MB 的内存。当然,这取决于监控的文件数量和一些配置项(如 Indexer Ack)。
许多 Splunk 客户在他们的域控制器上运行 UF - 如果性能是一个问题,他们不太可能这样做。
推荐阅读
- c# - 自动完成字段到大数据集
- c# - 使用 Gmap.NET 显示两个地图
- c++ - 将具有变量 args (...) 的宏转换为 constexpr 可变参数模板的问题
- python - 我一直在尝试纹理这个立方体,它与图像一起纹理但不是以正确的方式
- firebase - Firestore 最大值 收藏数量?
- java - 1.8.9 我的世界工艺魔法书改装
- python - 如何在python中使用beautifulsoup获取完整的href链接
- html - 如何设置元素的尺寸以仅填充初始窗口/视口大小?
- c - 为什么我们将 0x0 复制到堆栈指针寄存器?
- python - 有没有办法匹配第一个元素之前没有任何文本?