Splunk Search

maxKBpsでスループットを制御されない

KOJIMA0202
New Member

UniversalForwarderをインストールし、limits.confに下記設定を行いました。

$SPLUNK_HOME$/etc/apps/SplunkUniversalForwarder/local/limits.conf
[thruput]
maxKBps = 256

また、設定適用後に再起動を行いsplunk cmd btool limits list --debugコマンドで、
上記ファイルが適用されmaxKBpsの値が256であることも確認しましたが、
実際にFowarederでモニターしているディレクトリに20MBのファイルを置くと、
ForwaderのインターフェースでtxkB/sに20000KB/s出力を確認できました。
また、metrics.logのgroup=per_source_thruputでは、対象ファイルの転送時に667KBpsと出力されています。

maxKBpsの設定は具体的にどこの値を制御しているのでしょうか。
また、splunkが使用する帯域の制御はSplunkの機能で可能でしょうか。

0 Karma

tkomatsubara_sp
Splunk Employee
Splunk Employee

おかしいですね。
https://answers.splunk.com/answers/29538/maxkbps-option-and-limiting-a-forwarders-rate-of-thruput.ht...

この設定は有効なはずです。Splunkのバージョンはどれをご利用でしょうか?

0 Karma
Get Updates on the Splunk Community!

Introducing the Splunk Community Dashboard Challenge!

Welcome to Splunk Community Dashboard Challenge! This is your chance to showcase your skills in creating ...

Wondering How to Build Resiliency in the Cloud?

IT leaders are choosing Splunk Cloud as an ideal cloud transformation platform to drive business resilience,  ...

Updated Data Management and AWS GDI Inventory in Splunk Observability

We’re making some changes to Data Management and Infrastructure Inventory for AWS. The Data Management page, ...