У меня распределенное развертывание Splunk с 20 индексаторами. У меня есть несколько файлов журнала, которые нужно отслеживать. Я хочу, чтобы файл журнала X индексировался индексаторами 1-15, а файл журнала Y индексировался индексаторами 16-20. Как это может быть сделано? Это вообще возможно?
Я знаю, как настроить несколько индексаторов или несколько индексов. Я хотел бы знать, как направить определенные индексы одной группе индексаторов, а другой набор индексов - второй группе индексаторов.