1: 背景:
search head deployer 上的 /opt/splunk/etc/schcluster/apps 下面的local, 还有default 派发到 search head 到app 下面是怎么工作的,这个过程,实践了一下:
参考Use the deployer to distribute apps and configuration updates - Splunk Documentation
2: 实践:
先看文档:
| Deployer push mode | Content included from app | Configuration bundle contents, per app |
|---|---|---|
full |
all app directories |
本文档详细介绍了如何使用Splunk Deployer将配置推送到search head,分别在local和default模式下进行操作,并通过实践步骤展示了配置文件的合并与更新规则。在default模式下,Deployer会合并local和default的配置,而当两者有相同文件时,local的文件会被推送到search head的default目录下,但不会覆盖已存在的文件。
订阅专栏 解锁全文
300

被折叠的 条评论
为什么被折叠?



