最近虽然也升级的splunk 的硬件,还有splunk 版本,但是splunk 会经常报警: iowait 高。
下面附上解决方法:
1: setting - health management:
把上面的 feature:iowait 给屏蔽掉。
但是还是有报indexer server iowait 高,原因是上面解决的事search headh上面的 iowait 的解决方法:
splunk btool health list --debug
就可以把配置文件: health.conf 文件列出来,看到配置:
cat health.conf
[feature:iowait]
disabled = 1
2: 接下来下面通过cluster master 下面的/opt/splunk/etc/master-apps/XXXX_APP/local/health.conf 编辑上面的内容,然后:
splunk deploy cluster-bundle 来向下面下发,内容在indexer : /opt/splunk/etc/slave-apps/XXXX_APP/local 下面可以看到已经过来了,然后splunk 也通过上面的命令自动重启了。
上面的方法就解决了search head / indexer 上面的iowait 的解决方法,server greeen 时候也多了。