HomeÜber unsBlogPodcastEventsLive
EN|DE
Kostenloses Tool

Splunk Storage Sizing Rechner

Berechnen Sie Ihre Splunk-Infrastrukturanforderungen basierend auf Datenaufnahme, Aufbewahrungsrichtlinien und Cluster-Konfiguration.

Eingabedaten
Schätzen Sie die durchschnittliche tägliche Datenmenge
100 GB/day
1 GB2 TB
15%
35%
Täglicher Indexspeicher (Standalone)50.00 GB/day
100.00 GB roh × (15% Kompression + 35% Metadaten)
Datenaufbewahrung
Geben Sie die Aufbewahrungszeit für jede Speicherebene an
30d
60d
275d
Tag 0Gesamt: 365 Tage
Hot/Warm: 30d
Cold: 60d
Frozen: 275d
Cluster-Architektur
Konfigurieren Sie Indexer-Clustering für Hochverfügbarkeit und Datenredundanz
3
120
Tägliche Aufnahme pro Indexer
100.00 GB ÷ 3 Indexer
33.33 GB/day

Repliziert Daten über mehrere Indexer für Fehlertoleranz

Benötigter Speicher
Aufschlüsselung des Gesamtspeicherbedarfs
Ebene
Pro Indexer
Gesamt
Hot/Warm
500.00 GB
1.50 TB
Cold
1.00 TB
3.00 TB
Frozen
1.38 TB
4.13 TB
Gesamt
2.88 TB
8.63 TB
indexes.conf
# indexes.conf
# Generated by datadefend Splunk Sizing Calculator
# ================================================
# Daily Raw Volume: 100.00 GB
# Daily Indexed Storage (standalone): 50.00 GB
# Daily Indexed Storage (with RF/SF): 50.00 GB
# Indexer Count: 3
# Replication Factor: 1
# Search Factor: 1
# ================================================

[volume:hot]
path = /opt/splunk/var/lib/splunk/hot
maxVolumeDataSizeMB = 512000

[volume:cold]
path = /opt/splunk/var/lib/splunk/cold
maxVolumeDataSizeMB = 1024000

[volume:frozen]
path = /opt/splunk/var/lib/splunk/frozen
maxVolumeDataSizeMB = 1408000

[default]
repFactor = 0
homePath = volume:hot/$_index_name/db
coldPath = volume:cold/$_index_name/colddb
thawedPath = $SPLUNK_DB/$_index_name/thaweddb
coldToFrozenDir = volume:frozen/$_index_name/frozendb

# Retention settings
maxWarmDBCount = 300
maxHotSpanSecs = 86400
maxHotBuckets = 10
maxDataSize = auto_high_volume
frozenTimePeriodInSecs = 31536000

# Index definition example
[main]
homePath = volume:hot/main/db
coldPath = volume:cold/main/colddb
thawedPath = $SPLUNK_DB/main/thaweddb
coldToFrozenDir = volume:frozen/main/frozendb
maxTotalDataSizeMB = 1536000
frozenTimePeriodInSecs = 31536000

Hilfe bei Splunk benötigt?

Unsere Experten können Ihnen bei Design, Bereitstellung und Optimierung Ihrer Splunk-Infrastruktur helfen.

Dieser Rechner liefert Schätzungen basierend auf typischen Splunk-Bereitstellungen. Der tatsächliche Bedarf kann je nach Datenmerkmalen, Suchmustern und spezifischen Anwendungsfällen variieren.

We Guard, You Grow.
Cybersicherheitsberatung für kritische Infrastruktur und schnell wachsende Startups.

Leistungen
  • vCISO-Dienstleistungen
  • SOC-Implementierung
  • ISO 27001
  • DSGVO
  • DORA
  • GRC

Unternehmen

  • Über uns
  • Karriere
  • Impressum
  • Datenschutz

Tools

  • Splunk Sizing Calculator

Inhalte

  • Blog
  • Podcast
  • Events

© 2025 datadefend GmbH. Alle Rechte vorbehalten.