一番簡単な方法はoneshotです。
./splunk add oneshot "/path/to/log3.log" -sourcetype mysourcetype
oneshot以外の方法については以下のAnswersの内容が結構参考になります。
早速の対応ありがとうございます。
最終的な解決はリンク先記事のfishbucketを削除する方法をとりました。
なお、バージョン2.6.1環境ではSplunk本体(indexer)の
fishbucketインデックス名が「_fishbucket」から「_thefishbucket」に
変わっていました。
一番簡単な方法はoneshotです。
./splunk add oneshot "/path/to/log3.log" -sourcetype mysourcetype
oneshot以外の方法については以下のAnswersの内容が結構参考になります。