本文共 389 字,大约阅读时间需要 1 分钟。
splunk的bucket组织目录:
db_1481515116_1480695302_0 db_1481537316_1481532688_1 db_1481547598_1481539988_2 db_1481617470_1481613403_3 db_1481623046_1481619179_4 db_1481632042_1481631975_5 db_1481679220_1481679167_6 db_1481714661_1481713606_7
每个bucket里面包含索引数据,原始数据,原始数据和kafka的log entry类似,append raw data到原始目录,然后gz压缩!
本文转自张昺华-sky博客园博客,原文链接:http://www.cnblogs.com/bonelee/p/6892804.html,如需转载请自行联系原作者