(解决)同一个Splunk 显示 dashborad 报表不同步 splunk 的search head 和capitain 不同步,就会显示不一样的dash board. alert. report 等。
正则表达式 解决splunk hostname 问题 splunk : host_regex 是很强大的,有些正则在splunk single instance 里可以打到目的,可是在cluster 环境中,配置: mills server (forwarder ) /opt/splunk/etc/apps/app_name 下面配置inputs.conf 就有问题。
splunk 插件对enterprise 版本的要求不一样 不同的splunk 的插件对主版本的要求不一样,有的太高也不行,太低也不行,indexer 还不能比search head version 高,还有forwarder 还不能比indexer 高。