🗂️ conf 파일 관리
Splunk Enterprise 9.4.1 기준 — 디렉토리 구조, conf 우선순위, 병합 규칙
$SPLUNK_HOME는 보통
/opt/splunk (Linux) 또는 C:\Program Files\Splunk (Windows)입니다.$SPLUNK_HOME/etc/
├── system/
│ ├── default/ # 내장 기본값 — 절대 수정 금지 (업그레이드 시 초기화)
│ │ ├── inputs.conf
│ │ ├── props.conf
│ │ ├── transforms.conf
│ │ ├── indexes.conf
│ │ ├── outputs.conf
│ │ ├── limits.conf
│ │ ├── server.conf
│ │ └── ...
│ └── local/ # 시스템 전역 커스터마이징 (Global 최고 우선순위)
│ ├── inputs.conf
│ └── server.conf
│
├── apps/
│ ├── search/ # 기본 Search 앱
│ │ ├── default/ # 앱 배포 기본값 (버전 관리, 앱 업데이트 시 덮어써짐)
│ │ ├── local/ # 앱 런타임 설정 (UI/CLI 변경 반영, 유지됨)
│ │ └── metadata/
│ │ ├── default.meta # 앱 기본 권한
│ │ └── local.meta # 앱 로컬 권한
│ └── <custom_app>/
│ ├── default/
│ ├── local/
│ └── metadata/
│
├── users/
│ └── <username>/
│ └── <app_name>/
│ └── local/ # 사용자 개인 설정 (App/User 컨텍스트 최고 우선순위)
│
├── master-apps/ # Cluster Manager 배포 소스 — 여기서만 수정
│ └── <app_name>/
│ ├── default/
│ └── local/
│
├── peer-apps/ # 인덱서 피어에 자동 배포됨 — 직접 수정 금지
│ └── <app_name>/
│ ├── default/
│ └── local/
│
├── shcluster/
│ └── apps/ # SHC Deployer 배포 소스 — 여기서만 수정
│ └── <app_name>/
│
├── deployment-apps/ # Deployment Server 배포 소스
│ └── <app_name>/
│
└── licenses/ # 라이선스 파일