Co je Splunk vyhledávací hlava?
Co je Splunk vyhledávací hlava?

Video: Co je Splunk vyhledávací hlava?

Video: Co je Splunk vyhledávací hlava?
Video: Introduction to Search Head Clustering 2024, Listopad
Anonim

hledací hlava . podstatné jméno. V distribuovaném Vyhledávání prostředí, a Splunk Enterprise instance, která zpracovává Vyhledávání řídící funkce, režie Vyhledávání požadavky na sadu Vyhledávání vrstevníky a poté sloučit výsledky zpět k uživateli. A Splunk Enterprise instance může fungovat jako obě a hledací hlava a a Vyhledávání peer.

Co je tedy vyhledávací hlava?

Prohledávací hlava je jednoduše instance Splunk, která distribuuje vyhledávání na jiné indexátory a obvykle nemá žádné vlastní indexy. Je nastaven stejně jako jakýkoli jiný distribuovaný vyhledávač, ale protože nemá žádné lokální indexy, všechny výsledky pocházejí ze vzdálených uzlů.

Někdo se také může zeptat, co je indexer Splunk? The indexátor je Splunk Enterprise komponenta, která vytváří a spravuje indexy. Primární funkce an indexátor jsou: Indexování příchozích dat. Prohledávání indexovaných dat.

Co je to Splunk a proč se používá?

Splunk je softwarová technologie, která je použitý pro monitorování, vyhledávání, analýzu a vizualizaci strojově generovaných dat v reálném čase. Může monitorovat a číst různé typy souborů protokolu a ukládat data jako události v indexerech. Tento nástroj umožňuje vizualizovat data v různých formách dashboardů.

Jakou databázi Splunk používá?

MongoDB používá Splunk pro usnadnění určitých interních funkcí, jako je kvstore, ale v žádném případě není místo, kde jsou data ukládána tak, jak jsou přijímána z Universal Forwarders atd. Data, která jsou přijímána z externích zdrojů, všechna jdou do indexu, jak je uvedeno ve vaší konfiguraci.

Doporučuje: