Getting Data In

deleteコマンドの実行に時間がかかっている

cwl
Contributor

can_deleteロールが付与されたadminユーザでsplunkにアクセスし、search appで以前イベントの削除に成功したdeleteコマンドを実行したところ、1時間経っても、サーチの実行が終わらず、キャンセルされました。

index=xxx source=yyy/zzz.log | delete 

原因と解決方法を教えてください。

Tags (2)
0 Karma
1 Solution

cwl
Contributor

以下のようなメッセージがsplunkd.logに出力されているかを確認してください。

INFO ScopedSTLock - Waiting to acquire lock for path=/opt/splunk/var/lib/splunk/xxx/db/.db_nnnnnnnnnn_mmmmmmmmmm_1.rbsentinel

出力されている場合、バケット内にrbsentinelファイルを存在しているかを確認してください。
存在している場合、splunkを停止し、rbsentinelファイルを削除し、splunkを開始してから、再度deleteコマンドを実行してください。

View solution in original post

0 Karma

cwl
Contributor

以下のようなメッセージがsplunkd.logに出力されているかを確認してください。

INFO ScopedSTLock - Waiting to acquire lock for path=/opt/splunk/var/lib/splunk/xxx/db/.db_nnnnnnnnnn_mmmmmmmmmm_1.rbsentinel

出力されている場合、バケット内にrbsentinelファイルを存在しているかを確認してください。
存在している場合、splunkを停止し、rbsentinelファイルを削除し、splunkを開始してから、再度deleteコマンドを実行してください。

0 Karma
Get Updates on the Splunk Community!

Stay Connected: Your Guide to January Tech Talks, Office Hours, and Webinars!

What are Community Office Hours? Community Office Hours is an interactive 60-minute Zoom series where ...

[Puzzles] Solve, Learn, Repeat: Reprocessing XML into Fixed-Length Events

This challenge was first posted on Slack #puzzles channelFor a previous puzzle, I needed a set of fixed-length ...

Data Management Digest – December 2025

Welcome to the December edition of Data Management Digest! As we continue our journey of data innovation, the ...