我正在将日志推送到本地splunk安装。最近,我发现,下面的错误重复很多(约每分钟一次):写入Splunk漏洞时出现“错误L10(输出缓冲区溢出)”
错误L10 (输出缓冲器溢出):19:52 + 00:7150消息,因为 2013-06-26T19下降00.134 < 13> 1 2013-07-08T14:59:47.162084 + 00:00 host app web.1 - [\ x1B [37minfo \ x1B [0m] application - Perf - 花费31 毫秒来获取行ID ...
错误重复了很多,并且in the documentation据说这些错误是在您的应用程序产生大量日志时发生的。
事情是,我几乎没有20-30日志每秒,这是不是真的考虑很多。我测试过其他下水道(添加了内置的papertrail插件),并且这些错误不会在那里发生 - 所以它们特定于流出的污水排水管。
我想也许splunk机被加载,因此不接受足够快的日志,但它的CPU是空闲的,它有大量的磁盘内存。此外,我相信应用程序(Play 2应用程序)会自动刷新日志到控制台,所以没有大量的未刷新日志,随后是发布版本。
什么会导致输出分流排水管的排水速度慢?我应该如何调试它?
+1后续跟进 –