indexing - 特定索引的 Splunk 字段提取限制
问题描述
在 Limits.conf 中,字段限制为 200,我们希望为特定索引提取 500 个字段。尝试限制索引的源类型但不工作。如果我们在 limits.conf 中给出它,它将影响导致高存储使用的每个索引。有没有办法改变特定索引的字段提取
解决方案
更改limits.conf 会影响整个系统。没有设置控制每个索引可以提取的字段数量。
更改limits.conf 不一定会增加存储使用量,因为它取决于提取的实际字段数。
推荐阅读
- c# - UWP 自定义控件事件订阅需要错误类型
- sql - UNION 的第五列在 SAS 中具有不同的数据类型
- c - 为什么要提前声明?
- android - 我在测试邮件中苦苦挣扎?
- node.js - 使用 mongoose 从 Cloud Function 复制到 Compute Engine 中的 mongo 连接
- azure-devops - 使用变量语法的 Azure DevOPs 管道变量
- paddle-paddle - 以下错误的原因是什么?
- apache-flink - Flink:在时间窗口中合并所有键的结果
- excel - 粘贴到最后一个空行
- python - 在 django 中存储持续时间的正确方法