Nhìn chung, Splunk miễn phí (đặc biệt là phiên bản 4) là một sản phẩm và có thể được sử dụng trong sản xuất mà không phải lo lắng, trừ khi bạn tình cờ cần các tính năng bổ sung của phiên bản không miễn phí.
Nếu bạn có một lượng nhỏ dữ liệu để lập chỉ mục, điều trên là đúng.
Những gì chúng tôi phát hiện ra là nếu dữ liệu của bạn nằm trong phạm vi giới hạn, bạn đang ở trạng thái XỬ LÝ.
Chúng tôi đã tìm ra: Heck, 500mb / ngày, đó là rất nhiều. Nếu chúng tôi vượt quá nó, không có vấn đề lớn, chúng tôi sẽ chỉ có thể tìm kiếm 500 mb của nó.
Sai lầm!
Theo trang web câu trả lời splunk , nếu bạn đạt đến giới hạn, tính năng Tìm kiếm Splunk sẽ bị tắt ... cho NGÀY tại một thời điểm.
Điều này sẽ giết chết hệ thống của bạn một cách hiệu quả (nếu bạn không thể tìm kiếm, toàn bộ hệ thống sẽ hữu ích như một bao cát).
"Nếu bạn vượt quá khối lượng hàng ngày được cấp phép của mình vào bất kỳ một ngày nào trong lịch, bạn sẽ nhận được cảnh báo vi phạm. Tin nhắn vẫn tồn tại trong 14 ngày. Nếu bạn có 5 lần vi phạm trở lên đối với giấy phép Doanh nghiệp hoặc 3 vi phạm đối với Giấy phép miễn phí trong vòng 30 Thời hạn trong ngày, tìm kiếm sẽ bị vô hiệu hóa. Khả năng tìm kiếm trở lại khi bạn có ít hơn 5 lỗi (Doanh nghiệp) hoặc 3 (Miễn phí) trong 30 ngày trước hoặc khi bạn áp dụng giấy phép mới với giới hạn âm lượng lớn hơn.
Lưu ý: Trong thời gian vi phạm giấy phép, Splunk không ngừng lập chỉ mục dữ liệu của bạn. Splunk chỉ chặn truy cập trong khi bạn vượt quá giấy phép của bạn.
Vì vậy, ngay cả khi bạn có giấy phép phải trả tiền, nếu bạn đạt đến giới hạn, bạn có thể vô hiệu hóa hệ thống một cách hiệu quả.