Splunk Search

maxKBpsでスループットを制御されない

KOJIMA0202
New Member

UniversalForwarderをインストールし、limits.confに下記設定を行いました。

$SPLUNK_HOME$/etc/apps/SplunkUniversalForwarder/local/limits.conf
[thruput]
maxKBps = 256

また、設定適用後に再起動を行いsplunk cmd btool limits list --debugコマンドで、
上記ファイルが適用されmaxKBpsの値が256であることも確認しましたが、
実際にFowarederでモニターしているディレクトリに20MBのファイルを置くと、
ForwaderのインターフェースでtxkB/sに20000KB/s出力を確認できました。
また、metrics.logのgroup=per_source_thruputでは、対象ファイルの転送時に667KBpsと出力されています。

maxKBpsの設定は具体的にどこの値を制御しているのでしょうか。
また、splunkが使用する帯域の制御はSplunkの機能で可能でしょうか。

0 Karma

tkomatsubara_sp
Splunk Employee
Splunk Employee

おかしいですね。
https://answers.splunk.com/answers/29538/maxkbps-option-and-limiting-a-forwarders-rate-of-thruput.ht...

この設定は有効なはずです。Splunkのバージョンはどれをご利用でしょうか?

0 Karma
Get Updates on the Splunk Community!

.conf25 Community Recap

Hello Splunkers, And just like that, .conf25 is in the books! What an incredible few days — full of learning, ...

Splunk App Developers | .conf25 Recap & What’s Next

If you stopped by the Builder Bar at .conf25 this year, thank you! The retro tech beer garden vibes were ...

Congratulations to the 2025-2026 SplunkTrust!

Hello, Splunk Community! We are beyond thrilled to announce our newest group of SplunkTrust members!  The ...