Splunk Search

maxKBpsでスループットを制御されない

KOJIMA0202
New Member

UniversalForwarderをインストールし、limits.confに下記設定を行いました。

$SPLUNK_HOME$/etc/apps/SplunkUniversalForwarder/local/limits.conf
[thruput]
maxKBps = 256

また、設定適用後に再起動を行いsplunk cmd btool limits list --debugコマンドで、
上記ファイルが適用されmaxKBpsの値が256であることも確認しましたが、
実際にFowarederでモニターしているディレクトリに20MBのファイルを置くと、
ForwaderのインターフェースでtxkB/sに20000KB/s出力を確認できました。
また、metrics.logのgroup=per_source_thruputでは、対象ファイルの転送時に667KBpsと出力されています。

maxKBpsの設定は具体的にどこの値を制御しているのでしょうか。
また、splunkが使用する帯域の制御はSplunkの機能で可能でしょうか。

0 Karma

tkomatsubara_sp
Splunk Employee
Splunk Employee

おかしいですね。
https://answers.splunk.com/answers/29538/maxkbps-option-and-limiting-a-forwarders-rate-of-thruput.ht...

この設定は有効なはずです。Splunkのバージョンはどれをご利用でしょうか?

0 Karma
Get Updates on the Splunk Community!

Enterprise Security Content Update (ESCU) | New Releases

In January, the Splunk Threat Research Team had one release of new security content via the Splunk ES Content ...

Expert Tips from Splunk Professional Services, Ensuring Compliance, and More New ...

Splunk Lantern is a Splunk customer success center that provides advice from Splunk experts on valuable data ...

Observability Release Update: AI Assistant, AppD + Observability Cloud Integrations & ...

This month’s releases across the Splunk Observability portfolio deliver earlier detection and faster ...