Splunk Advent Calendar 2020 6日目の記事です。
Splunk で Windows のパフォーマンスモニタを取り込むには perfmon を使用しますが、日本語での情報があまりなく、また inputs.conf のデフォルト設定を変更することで、Splunk でログを取り込むのには必ず考えなければならないログ容量の削減ができたので紹介します。
環境
- Splunk 8.1.0
- Windows Server 2019
の環境でテストしましたが、バージョンが違ってもほぼ同じかと思います。