Splunk可以对搜索后保留下来的文件做压缩,压缩的比例可以到5%-10%,配置方式如下,在indexes.conf中的索引下添加,该压缩时间为2天: enableTsidxReduction = 1 timePeriodInSecBeforeTsidxReduction = 172800