🗂️ conf 파일 관리

Splunk Enterprise 9.4.1 기준 — 디렉토리 구조, conf 우선순위, 병합 규칙

$SPLUNK_HOME는 보통 /opt/splunk (Linux) 또는 C:\Program Files\Splunk (Windows)입니다.
$SPLUNK_HOME/etc/
├── system/
│   ├── default/          # 내장 기본값 — 절대 수정 금지 (업그레이드 시 초기화)
│   │   ├── inputs.conf
│   │   ├── props.conf
│   │   ├── transforms.conf
│   │   ├── indexes.conf
│   │   ├── outputs.conf
│   │   ├── limits.conf
│   │   ├── server.conf
│   │   └── ...
│   └── local/            # 시스템 전역 커스터마이징 (Global 최고 우선순위)
│       ├── inputs.conf
│       └── server.conf
│
├── apps/
│   ├── search/           # 기본 Search 앱
│   │   ├── default/      # 앱 배포 기본값 (버전 관리, 앱 업데이트 시 덮어써짐)
│   │   ├── local/        # 앱 런타임 설정 (UI/CLI 변경 반영, 유지됨)
│   │   └── metadata/
│   │       ├── default.meta   # 앱 기본 권한
│   │       └── local.meta     # 앱 로컬 권한
│   └── <custom_app>/
│       ├── default/
│       ├── local/
│       └── metadata/
│
├── users/
│   └── <username>/
│       └── <app_name>/
│           └── local/    # 사용자 개인 설정 (App/User 컨텍스트 최고 우선순위)
│
├── master-apps/          # Cluster Manager 배포 소스 — 여기서만 수정
│   └── <app_name>/
│       ├── default/
│       └── local/
│
├── peer-apps/            # 인덱서 피어에 자동 배포됨 — 직접 수정 금지
│   └── <app_name>/
│       ├── default/
│       └── local/
│
├── shcluster/
│   └── apps/             # SHC Deployer 배포 소스 — 여기서만 수정
│       └── <app_name>/
│
├── deployment-apps/      # Deployment Server 배포 소스
│   └── <app_name>/
│
└── licenses/             # 라이선스 파일