On This Page

Home / Stream/ Reference/Configuration Files

Configuration Files

Configuration files store the configuration changes locally on your system. They reflect the changes you make to configuration settings in the UI.

You can preview how settings are translated into configuration changes in the Git Changes modal whenever you commit your changes via the Version Control option.

Modifications to configuration files presented as Git changes
Git Changes screen showing Git diff with changes to configuration files.

Typically, you do not modify configuration files manually. If you need to edit the configuration outside the UI, Cribl recommends using the API. However, if your particular use case requires it, in an on-prem deployment the files are open for editing.

The Version Control view can also contain entries with configuration files for other Cribl products. See Cribl Search Configuration Files and Cribl Lake Configuration Files for details.

Configuration File Locations

In an on-prem deployment, configuration files are stored in the $CRIBL_HOME/local/cribl directory (where $CRIBL_HOME is your installation directory, for example, /opt/cribl/). Configuration for specific Worker Groups is located $CRIBL_HOME/groups/<group-name>/local/cribl.

You can view the default configurations by taking a look in the default directory, instead of local.

Pack configuration resides within a separate subdirectory for each Pack: $CRIBL_HOME/default/<pack_name>.

General Purpose

Configuration file/folderDescription
app-limits.ymlInternal limit configuration.
appscope.ymlDeprecated legacy instrumentation configuration file.
breakers.ymlEvent Breakers configuration.
certificates.ymlTLS/SSL certificates.
conditionsDirectory storing configurations for Notification conditions.
cribl.ymlGeneral system configuration.
email-templates.ymlTemplates for Email Notifications.
executorsExecutor job configurations.
functionsDirectory storing individual Function configurations.
grok-patternsDirectory storing individual Grok Pattern configurations.
inputs.ymlSources configuration.
instance.ymlConfiguration for the current instance. Located in local/_system/instance.yml.
job-limits.ymlParameters for Collection jobs and system tasks.
kms.ymlKMS provider configuration.
licenses.ymlLicenses.
limits.ymlLimit configuration.
logger.ymlLogging levels and redactions.
notifications.ymlNotifications and Notification targets.
notification-templates.ymlTemplates for email Notifications.
outputs.ymlDestinations configuration.
parquet-schemas.ymlParquet Schemas.
parquet-schemasDirectory storing individual Parquet Schema configurations.
parsers.ymlParsers Library.
pipelinesDirectory storing individual Pipeline configurations.
protobuf-libraries.ymlConfiguration for Protobuf libraries.
redis-cache-limits.ymlRedis cache settings.
redis-limits.ymlRedis connection settings.
regexes.ymlRegex Library.
route.ymlRoute configuration. Located in local/cribl/pipelines/route.yml.
samples.ymlMetadata about stored sample data files.
schemas.ymlSchema Library.
schemasDirectory storing individual schema configurations.
scripts.ymlScripts configured at Settings > Global > Scripts.
secrets.ymlSecrets.
vars.ymlVariables Library.

Leader-Specific

Configuration file/folderDescription
ai.ymlCribl AI settings.
groups.ymlWorker Group and Edge Fleet settings.
leader.ymlSecondary Leader configuration.
mappings.ymlMapping rulesets for Stream Workers.
messages.ymlMessages displayed in the UI’s Messages fly-out.
perms.ymlPermission configuration. Located in users/<id>/perms.yml / teams/<id>/perms.yml.
policies.ymlRBAC Policies.
roles.ymlRBAC Roles.
secret-folders/<folder-id>/global-secrets.ymlGlobal secrets metadata for a specific secret folder.
secret-folders.ymlDeclarations for secret folders that contain global secrets, including backing store and sharing.
secret-stores.ymlDeclarations for secret stores for global secrets.
service.ymlService processes.

Cribl Stream-Specific

Configuration file/folderDescription
collectorsDirectory storing individual Collector configurations.
iometrics.ymlMetrics levels for individual Sources and Destinations in Cribl Stream.
ipfix-information-elements.ymlPredefined IPFIX fields for handling and decoding IPFIX fields from the Cribl Stream NetFlow & IPFIX Source.
jobs.ymlCollector configuration.
mdt-devices.ymlConfiguration for MDT (Model Driven Telemetry) devices.

Cribl Guard-Specific

Configuration file/folderDescription
sds-rules.ymlCribl Guard rules.
sds-rulesets.ymlCribl Guard rulesets.

Cribl Outpost-Specific

Configuration file/folderDescription
outpost.ymlConfiguration for Cribl Outpost.