本文主要是介绍splunk 参数:ignoreOldThan 实践,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
今天实践了一把splunk 中inputs.conf 文件中的ignoreOldThan 的参数:就是上次的文件离今天很久了,要是再有Update 就不会被搜索到:
1: update one old file: taihumei.txt
This file is old than many days ago, also I create a new file: info.txt
[root@fd01 wuxi]# ls -lrt
total 8
-rw-r--r-- 1 root root 236 Nov 6 05:41 taihumei.txt
-rw-r--r-- 1 root root 93 Nov 6 05:56 info.txt
[root@fd01 wuxi]#
2: I checked the inputs.conf file:
[root@fd01 splunkforwarder]# cat /opt/splunkforwarder/etc/apps/wuxi/default/inputs.conf
这篇关于splunk 参数:ignoreOldThan 实践的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!