1行で10万文字前後もあるログがあるのですが、Splunkで検索した場合、6000文字前後で切れてしまっています。 これを10万文字ぐらいにする方法を教えてください。
自己解決しました。
props.confの対象sourceに対して TRUNCATE = 0 を設定すると文字数無制限になることが分かりました。
View solution in original post