Загалом, безкоштовний Splunk (особливо версія 4) - продукт сам по собі і може бути використаний у виробництві без побоювань, якщо вам не потрібні додаткові функції невільної версії.
Якщо у вас є невеликі обсяги даних для індексації, вищезазначене вірно.
Ми з’ясували, що якщо ваші дані знаходяться в межах межі, ви перебуваєте в TROUBLE.
Ми подумали: Чорт, 500 Мб / день, це багато. Якщо ми її перевищимо, нічого великого, ми зможемо шукати лише 500 mb.
Неправильно!
За даними сайту відповідей на випадок , якщо ви досягаєте меж, функція пошуку Splunk вимкнена ... за DAYS за раз.
Це ефективно Вбиває вашу систему виточки (якщо ви не можете шукати, вся система настільки ж корисна, як мішок з піском).
"Якщо ви перевищите свій ліцензований щоденний обсяг в будь-який календарний день, ви отримаєте попередження про порушення. Повідомлення зберігається протягом 14 днів. Якщо у вас є 5 і більше порушень на ліцензію Enterprise або 3 порушення на безкоштовній ліцензії в прокатній 30 -денний період пошуку буде відключено. Можливості пошуку повертаються, коли у вас було менше 5 порушень (Enterprise) або 3 (безкоштовно) за попередні 30 днів або коли ви застосовуєте нову ліцензію з більшим обмеженням обсягу.
Примітка. Під час періоду порушення ліцензії Splunk не припиняє індексувати ваші дані. Splunk блокує доступ лише під час перевищення ліцензії.
Тож навіть якщо у вас є платна ліцензія, якщо ви досягнете меж, ви можете ефективно відключити систему.