Secara keseluruhan, Splunk gratis (terutama versi 4) adalah produk per se dan dapat digunakan dalam produksi tanpa khawatir, kecuali jika Anda memerlukan fitur tambahan dari versi tidak bebas.
Jika Anda memiliki sedikit data untuk diindeks, hal di atas benar.
Apa yang kami temukan adalah bahwa jika data Anda berada dalam kisaran batas, Anda berada dalam MASALAH.
Kami pikir: Heck, 500mb / hari, itu banyak. Jika kami melebihi itu, bukan masalah besar, kami hanya akan dapat mencari 500 mb itu.
Salah!
Menurut situs jawaban splunk , jika Anda mencapai batasnya, fitur Pencarian Splunk dinonaktifkan ... untuk DAYS sekaligus.
Ini secara efektif MEMBUNUH sistem splunk Anda (jika Anda tidak dapat mencari, seluruh sistem sama berguna dengan sekarung pasir).
"Jika Anda melebihi volume harian berlisensi pada satu hari kalender apa pun, Anda akan mendapatkan peringatan pelanggaran. Pesan itu bertahan selama 14 hari. Jika Anda memiliki 5 pelanggaran atau lebih pada lisensi Perusahaan atau 3 pelanggaran pada lisensi Gratis dalam suatu penggulingan 30 -hari periode, pencarian akan dinonaktifkan. Kemampuan pencarian kembali ketika Anda memiliki kurang dari 5 (Enterprise) atau 3 (Gratis) pelanggaran dalam 30 hari sebelumnya atau ketika Anda menerapkan lisensi baru dengan batas volume yang lebih besar.
Catatan: Selama periode pelanggaran lisensi, Splunk tidak berhenti mengindeks data Anda. Splunk hanya memblokir akses saat Anda melebihi lisensi Anda.
Jadi, bahkan jika Anda memiliki lisensi berbayar, jika Anda mencapai batas Anda dapat secara efektif menonaktifkan sistem.