Splunk Enterprise

Federated search performance

smeil123
New Member

동일한 데이터를 로컬 및 원격 검색(연합 검색)을 통해 검색 속도와 비교합니다.

그러나 자동 조회를 사용하는 검색의 경우 검색 속도가 100배 이상 다릅니다.

원격 검색이 훨씬 빠릅니다.(로컬 검색은 10분, 원격 검색은 30초)

왜 이런 속도 차이가 나는지 궁금합니다.

예시)

색인=방화벽 작업=허용

* ACTION은 자동 조회 설정입니다.

Labels (1)
0 Karma
Get Updates on the Splunk Community!

Modern way of developing distributed application using OTel

Recently, I had the opportunity to work on a complex microservice using Spring boot and Quarkus to develop a ...

Enterprise Security Content Update (ESCU) | New Releases

Last month, the Splunk Threat Research Team had 3 releases of new security content via the Enterprise Security ...

Archived Metrics Now Available for APAC and EMEA realms

We’re excited to announce the launch of Archived Metrics in Splunk Infrastructure Monitoring for our customers ...