Splunk Search

max countが10000でとまってしまう

appleman
Contributor

limits.confのデフォルトの設定がmax_count = 50000になっているにも関わらず、イベント数が最大10000で切れてしまいます。
これはデフォルト設定値をみていないということなのでしょうか。
もしそうであれば、どこのスタンザを読み取っているのでしょうか。

0 Karma
1 Solution

Splunk_Shinobi
Splunk Employee
Splunk Employee

パイプで繋げれらているサーチコマンドによってLimitsの設定が違うので、
実際のコマンドをご確認いただく必要があるかとおもいます。
10000ですと、sortあたりが引っかかりそうですが、、、いかがですか?

View solution in original post

Splunk_Shinobi
Splunk Employee
Splunk Employee

パイプで繋げれらているサーチコマンドによってLimitsの設定が違うので、
実際のコマンドをご確認いただく必要があるかとおもいます。
10000ですと、sortあたりが引っかかりそうですが、、、いかがですか?

Get Updates on the Splunk Community!

Introducing the Splunk Community Dashboard Challenge!

Welcome to Splunk Community Dashboard Challenge! This is your chance to showcase your skills in creating ...

Wondering How to Build Resiliency in the Cloud?

IT leaders are choosing Splunk Cloud as an ideal cloud transformation platform to drive business resilience,  ...

Updated Data Management and AWS GDI Inventory in Splunk Observability

We’re making some changes to Data Management and Infrastructure Inventory for AWS. The Data Management page, ...