Splunk可以對搜尋後保留下來的檔案做壓縮,壓縮的比例可以到5%-10%,配置方式如下,在indexes.conf中的索引下添加,該壓縮時間為2天: enableTsidxReduction = 1 timePeriodInSecBeforeTsidxReduction = 172800