Ab dem 01.01.2020 werden zweistellige Jahreszahlen von Splunk u.U. nicht mehr korrekt verarbeitet. Ursache dafür ist die Datei datetime.xml, die in Splunks etc-Verzeichnis liegt. Diese kommt zum Einsatz, wenn das Ermitteln eines Timestamps aus den eingehenden Daten automatisch erfolgt. Es gibt hier genauere Erläuterungen, sowie einen Downloadlink für eine aktualisierte Version der Datei. Diese ist bis zum Ende diesen Jahres auf alle Splunk Systeme auszurollen, um eine durchgehende, korrekte Verarbeitung der eingehenden Events zu ermöglichen.
Wichtige Info für Splunk Kunden!