Splunk Search

maxKBpsでスループットを制御されない

KOJIMA0202
New Member

UniversalForwarderをインストールし、limits.confに下記設定を行いました。

$SPLUNK_HOME$/etc/apps/SplunkUniversalForwarder/local/limits.conf
[thruput]
maxKBps = 256

また、設定適用後に再起動を行いsplunk cmd btool limits list --debugコマンドで、
上記ファイルが適用されmaxKBpsの値が256であることも確認しましたが、
実際にFowarederでモニターしているディレクトリに20MBのファイルを置くと、
ForwaderのインターフェースでtxkB/sに20000KB/s出力を確認できました。
また、metrics.logのgroup=per_source_thruputでは、対象ファイルの転送時に667KBpsと出力されています。

maxKBpsの設定は具体的にどこの値を制御しているのでしょうか。
また、splunkが使用する帯域の制御はSplunkの機能で可能でしょうか。

0 Karma

tkomatsubara_sp
Splunk Employee
Splunk Employee

おかしいですね。
https://answers.splunk.com/answers/29538/maxkbps-option-and-limiting-a-forwarders-rate-of-thruput.ht...

この設定は有効なはずです。Splunkのバージョンはどれをご利用でしょうか?

0 Karma
Get Updates on the Splunk Community!

Announcing Scheduled Export GA for Dashboard Studio

We're excited to announce the general availability of Scheduled Export for Dashboard Studio. Starting in ...

Extending Observability Content to Splunk Cloud

Watch Now!   In this Extending Observability Content to Splunk Cloud Tech Talk, you'll see how to leverage ...

More Control Over Your Monitoring Costs with Archived Metrics GA in US-AWS!

What if there was a way you could keep all the metrics data you need while saving on storage costs?This is now ...