Splunk Enterprise

Splunkのバックアップとリストア方法について

kaede_oogami
Explorer

お世話になります。

現在、Splunkの8.1.xをwindow serverで運用する予定があり、

以下のデータを定期的にバックアップを取得しようと考えております。

・設定情報(/SPLUNK_HOME/etc)

・インデックスデータ

・kvstore

質問①

Robocopyを利用して以下の手順で増分バックアップを

考えているのですが、可能でしょうか?

i.  コマンド"splunk backup kvstore~"を利用してkvstoreのバックアップを取得

ii.  Robocopyを利用して、以下のファイルのバックアップを取得

 ・インデックスデータ(ホットバケツを除く)とkvstore

            → ディレクトリ(/SPLUNK_HOME/var/lib/splunk)

 ・設定ファイル → ディレクトリ(/SPLUNK_HOME/etc)

 

質問②

Splunkのリストア方法について検証しているのですが、

Splunkの再インストール後、質問①でバックアップを取得したデータを

上書きする事でリストアする事は可能でしょうか?

 

以上、よろしくお願いいたします。

 

 

Labels (1)
Tags (3)
0 Karma

tkomatsubara_sp
Splunk Employee
Splunk Employee

Warm領域はライブでバックアップしてはいけません。

https://lantern.splunk.com/Splunk_Success_Framework/Platform_Management/Managing_backup_and_restore_...

英語ですが、ここにヒントがあります。

オフィシャル回答になりますね。

0 Karma

kaede_oogami
Explorer

ご回答有難うございます。

hotバケツ以外はSplunkが動作状態でも

バックアップが取得できる認識だったのですが、

warmバケツをバックアップしてはいけない理由を

教えていただけないでしょうか。

0 Karma
Get Updates on the Splunk Community!

Introducing Splunk Enterprise 9.2

WATCH HERE! Watch this Tech Talk to learn about the latest features and enhancements shipped in the new Splunk ...

Adoption of RUM and APM at Splunk

    Unleash the power of Splunk Observability   Watch Now In this can't miss Tech Talk! The Splunk Growth ...

Routing logs with Splunk OTel Collector for Kubernetes

The Splunk Distribution of the OpenTelemetry (OTel) Collector is a product that provides a way to ingest ...