步骤一:
编辑/opt/splunk/etc/apps/search/local/indexs.conf ,在每个索引下面 加入最后两行内容
[messages]
coldPath = $SPLUNK_DB/messages/colddb
enableDataIntegrityControl = 0
enableTsidxReduction = 0
homePath = $SPLUNK_DB/messages/db
thawedPath = $SPLUNK_DB/messages/thaweddb
bucketRebuildMemoryHint = 0
compre***awdata = 1
enableOnlineBucketRepair = 1
syncMeta = 1
frozenTimePeriodInSecs=2592000
maxTotalDataSizeMB = 15360
步骤二:
重启splunk服务端
/opt/splunk/bin/splunk restart
步骤三:
在页面上查看设置或者修改
点击右上角的设置,选择索引
查看索引大小已经和配置文件里一样了,也可以直接在这里编辑索引大小。
来源:oschina
链接:https://my.oschina.net/u/4353713/blog/4705576