【解决】Splunk Lookup table owner: nobody
admin
2024-03-15 02:31:56

1: 背景:

今天客户发现Splunk lookup table 不能访问,而且owner 变成nobody, 这个case 是怎么引起的呢?又应该怎么解决呢?

上网查了资料,发现可能是建立这些table 的owner 离职,或者是其他原因,很奇怪就是有些是员工没有离职,就变成nobody, 想这个应该是splunk search head 在同步的过程中产生问题,后来发现了kv-store 的同步有问题,后来也解决了,解决的步骤,看我的另外一个blog:

[已解决]Splunk Kv-store sync 不能同步问题_shenghuiping2001的博客-CSDN博客

2 解决方法:

先去一个修改好的search head 上面,去修改:

/opt/splunk/etc/apps/search/meta.data 下面的local.meta 修改:
[lookups/abc_def.csv]
access = read : [ * ], write : [ guest ]
export = none
owner = xiaowang
version = 9.0.1

3: 然后去每个search head 去同步

su - splunk

splunk resync shcluster-replicat

相关内容

热门资讯

教师专享福利!北京这些景区免票... 新京报讯 据首都教育消息,教师节将至,北京多家景区为老师们准备了专属免票福利!这份优惠合集已整理好,...
黑茶,喝的是一种境界与健康 在专门用来喝黑茶的茶具“飘逸杯”里,黑茶茶汤看起来并不像“黑茶”这个名字那样黑黢黢的一团。 玻璃器皿...
上海旅游节大巡游花车阵容抢先看... 2026上海旅游节大巡游9月12日外滩启幕,21辆全新主题花车携手21支境内外表演方队联袂登场,邀你...
原创 8... 上周门诊来了位 62 岁的张阿姨,得糖尿病快五年了,平时管嘴特别严,糖果、点心、甜饮料一概不碰,连水...
原创 餐... 2026年9月8日晚,南京浦口区泰冯路29号,墨语江南·阿婆菜餐厅户外帐篷里,灯火温润,其间还天降喜...