1. Các thành phần của Splunk
Dưới đây là các thành phần cơ bản của splunk trong môi trường phân tán:
Indexers
Forwarders
Search heads
Deployment server
Indexers: lập chỉ mục dữ liệu, chuyển đổi dữ liệu thô thành các sự kiện và đặt kết quả thành chỉ mục
Forwarders: tiếp nhận dữ liệu thô và...