SPLK-3003 문제 16

replication_factor:2, search_factor:2를 사용하여 새로운 단일 사이트 3개 인덱서 클러스터가 구축되고 있습니다.
인덱서 클러스터가 '인덱싱 준비' 상태로 분류되고 새로운 데이터를 수집할 수 있게 되는 단계는 어느 단계일까요?
1단계: 기본 클러스터링 스탠자 설정으로 클러스터 마스터(CM)/마스터 노드를 설치하고 구성한 후 CM을 다시 시작합니다.
2단계: CM의 etc/master-app에 기본 앱을 구성하여 포트 9997에서 splunktcp 입력을 활성화하고 인덱스 생성 구성을 배포합니다.
3단계: Indexer 1을 설치하고 구성하여 재시작 후 CM에 연결하고 최신 구성 번들을 다운로드합니다.
4단계: 인덱서 1이 다시 시작되고 클러스터에 성공적으로 가입했습니다.
5단계: Indexer 2를 설치하고 구성하여 다시 시작하면 CM에 연결하고 최신 구성 번들을 다운로드합니다. 6단계: Indexer 2가 다시 시작되고 클러스터에 성공적으로 가입합니다.
7단계: Indexer 3을 설치하고 구성하여 다시 시작하면 CM에 연결하여 최신 구성 번들을 다운로드합니다.
8단계: 인덱서 3이 다시 시작되고 클러스터에 성공적으로 가입했습니다.

SPLK-3003 문제 17

새로운 검색 헤드 클러스터가 구현되고 있습니다. 검색 헤드 클러스터 피어를 다시 시작하지 않고 배포자 노드를 초기화하는 올바른 명령은 무엇입니까?

SPLK-3003 문제 18

고객은 Splunk 버킷 유형(핫, 웜, 콜드)이 환경 내에서 검색 성능에 어떤 영향을 미치는지 이해하고 싶어합니다. 해당 인덱서는 모든 데이터에 대한 단일 스토리지 장치를 가지고 있습니다.
고객에게 전달해야 할 적절한 메시지는 무엇인가?

SPLK-3003 문제 19

검색 헤드 클러스터 배포자 앱 구성 번들의 기본 푸시 모드는 무엇입니까?

SPLK-3003 문제 20

데이터가 인덱서에 입력되면 이벤트 처리가 발생하는 파이프라인을 거칩니다. 어떤 파이프라인에서 줄바꿈이 발생합니까?