2020年問題にはもう対応されましたか?
放っておくと、貴重なログのタイムスタンプが認識しなかったり、スタートレック並の過去ログとして認識されてしまうかもしれません。
公式ブログでもアナウンスされています。
https://www.splunk.com/en_us/blog/bulletins/splunk-announces-important-platform-update-for-the-new-year.html
簡単な手順。
-
下記から更新用ファイルをダウンロードします。
http://download.splunk.com/products/ingest2020/datetime.zip -
splunkプラットフォームインスタンスを停止します。
-
splunkをインストールしてあるディレクトリの /etc に、上記でダウンロードをした datetime.xml を設置します。
-
既存の datetime.xml は、をバックアップをするか、上書きしましょう。
-
splunkプラットフォームインスタンスを再起動します。
お作法としては、まずはご契約されているパートナー企業から連絡がきていると思いますので、パートナー企業さんと一緒に年末までに対応しましょう!