Splunk Search

search 結果の文字数を増やす方法について

kazuhiro_yamada
Explorer

1行で10万文字前後もあるログがあるのですが、Splunkで検索した場合、6000文字前後で切れてしまっています。
これを10万文字ぐらいにする方法を教えてください。

0 Karma
1 Solution

kazuhiro_yamada
Explorer

自己解決しました。

props.confの対象sourceに対して
TRUNCATE = 0
を設定すると文字数無制限になることが分かりました。

View solution in original post

kazuhiro_yamada
Explorer

自己解決しました。

props.confの対象sourceに対して
TRUNCATE = 0
を設定すると文字数無制限になることが分かりました。