Getting Data In

deleteコマンドの実行に時間がかかっている

cwl
Contributor

can_deleteロールが付与されたadminユーザでsplunkにアクセスし、search appで以前イベントの削除に成功したdeleteコマンドを実行したところ、1時間経っても、サーチの実行が終わらず、キャンセルされました。

index=xxx source=yyy/zzz.log | delete 

原因と解決方法を教えてください。

Tags (2)
0 Karma
1 Solution

cwl
Contributor

以下のようなメッセージがsplunkd.logに出力されているかを確認してください。

INFO ScopedSTLock - Waiting to acquire lock for path=/opt/splunk/var/lib/splunk/xxx/db/.db_nnnnnnnnnn_mmmmmmmmmm_1.rbsentinel

出力されている場合、バケット内にrbsentinelファイルを存在しているかを確認してください。
存在している場合、splunkを停止し、rbsentinelファイルを削除し、splunkを開始してから、再度deleteコマンドを実行してください。

View solution in original post

0 Karma

cwl
Contributor

以下のようなメッセージがsplunkd.logに出力されているかを確認してください。

INFO ScopedSTLock - Waiting to acquire lock for path=/opt/splunk/var/lib/splunk/xxx/db/.db_nnnnnnnnnn_mmmmmmmmmm_1.rbsentinel

出力されている場合、バケット内にrbsentinelファイルを存在しているかを確認してください。
存在している場合、splunkを停止し、rbsentinelファイルを削除し、splunkを開始してから、再度deleteコマンドを実行してください。

0 Karma
Get Updates on the Splunk Community!

.conf25 Community Recap

Hello Splunkers, And just like that, .conf25 is in the books! What an incredible few days — full of learning, ...

Splunk App Developers | .conf25 Recap & What’s Next

If you stopped by the Builder Bar at .conf25 this year, thank you! The retro tech beer garden vibes were ...

Congratulations to the 2025-2026 SplunkTrust!

Hello, Splunk Community! We are beyond thrilled to announce our newest group of SplunkTrust members!  The ...