サーチが遅れている旨のエラーが表示されるようになりました。
どのサーチがどのくらい遅れているのか、状況を確認したいのですが、
どのように確認するのが適切でしょうか。
【エラー内容】
The percentage of non high priority searches delayed (21%) over the last 24 hours is very high and exceeded the red thresholds (20%) on this Splunk instance. Total Searches that were part of this percentage=669. Total delayed Searches=141
https://answers.splunk.com/answers/685750/what-does-splunk-search-log-process-delayed-perhap-1.html
このリンクによると、リソース不足の可能性があるため、モニターコンソールからヘルスチェックをして確認するようコメントがあります
https://github.com/dpaper-splunk/public
appsもありますね