1. splunk架构
可以通过CLI,web接口,以及其它接口来实现对splunk的管理
2. splunk indexer 集群架构
master节点--告诉search head节点去哪里得到数据,并管理peer节点以及对peer节点进行健康检查
search head节点--对peer节点上的数据进行搜索,并管理集群下的peer节点搜索
peer节点就是indexer节点--返回数据以及建立数据索引
forwarder为部署在各远程服务器上的客户端,负责收集日志并传给peer节点
此处为peer节点的分布式架构,peer节点之间会将副本互相copy,至少为三个节点,每个副本至少有三个
3. splunk search 集群架构
search的集群就是search head的集群