我的Fortigate设备将syslog发送到我的Splunk服务器,在您看来,每天大约40 G,这是否合理?
我需要保存我的数据在splunk 90天,但我没有足够的存储!
发布于 2021-12-09 13:06:37
一次电器每天40次,可以是高,正常,或非常(非常)低。
您没有足够的存储空间,这表明您的环境可能没有正确的架构
适当的调整和实现是由Splunk和/或PS合作伙伴完成的--或者您甚至可以通过您的销售代表或SE获得所需的东西。
https://stackoverflow.com/questions/70277201
复制相似问题