Splunk Search

maxKBpsでスループットを制御されない

KOJIMA0202
New Member

UniversalForwarderをインストールし、limits.confに下記設定を行いました。

$SPLUNK_HOME$/etc/apps/SplunkUniversalForwarder/local/limits.conf
[thruput]
maxKBps = 256

また、設定適用後に再起動を行いsplunk cmd btool limits list --debugコマンドで、
上記ファイルが適用されmaxKBpsの値が256であることも確認しましたが、
実際にFowarederでモニターしているディレクトリに20MBのファイルを置くと、
ForwaderのインターフェースでtxkB/sに20000KB/s出力を確認できました。
また、metrics.logのgroup=per_source_thruputでは、対象ファイルの転送時に667KBpsと出力されています。

maxKBpsの設定は具体的にどこの値を制御しているのでしょうか。
また、splunkが使用する帯域の制御はSplunkの機能で可能でしょうか。

0 Karma

tkomatsubara_sp
Splunk Employee
Splunk Employee

おかしいですね。
https://answers.splunk.com/answers/29538/maxkbps-option-and-limiting-a-forwarders-rate-of-thruput.ht...

この設定は有効なはずです。Splunkのバージョンはどれをご利用でしょうか?

0 Karma
Get Updates on the Splunk Community!

Index This | When is October more than just the tenth month?

October 2025 Edition  Hayyy Splunk Education Enthusiasts and the Eternally Curious!   We’re back with this ...

Observe and Secure All Apps with Splunk

  Join Us for Our Next Tech Talk: Observe and Secure All Apps with SplunkAs organizations continue to innovate ...

What’s New & Next in Splunk SOAR

 Security teams today are dealing with more alerts, more tools, and more pressure than ever.  Join us for an ...