小智 7
Splunk使用自己的搜索引擎,它不基于任何第三方。
它的搜索引擎仅基于文件,而没有数据库。它不存储字段,而仅存储原始数据。这些字段是在搜索期间提取的,因此非常动态。在数据中查找关键字(干草堆中的针)也非常快。
更详细地说,Splunk以以下方式存储数据:
来源:http : //www.splunk.com/web_assets/pdfs/secure/Splunk_for_BigData.pdf http://docs.splunk.com/Documentation/Splunk/6.5.1/Indexer/Howindexingworks
+3年经验的Splunk架构师。
谷歌搜索会有所帮助:http://answers.splunk.com/answers/43533/search-capabilities-of-splunk-how-powerful-is-it-really - > No Lucene