Graylog: Aufbewahrungsparameter festlegen
Diese Dokumentation ist Teil des Aufbewahrung verwalten-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie Sie die Protokollaufbewahrung konfigurieren.
👋 Willkommen in der Stackhero-Dokumentation
Stackhero bietet eine vollständig verwaltete Graylog Cloud-Lösung, die auf Geschwindigkeit und Einfachheit ausgelegt ist. Sie können:
- Auf einen unbegrenzten, dedizierten SMTP-E-Mail-Server vertrauen, der in Ihrem Service enthalten ist.
- Updates mühelos per Klick anwenden – ganz ohne manuellen Aufwand.
- Einen individuellen Domainnamen nutzen, der durch HTTPS gesichert ist (zum Beispiel https://logs.your-company.com), sodass Ihr Team sicheren und direkten Zugriff erhält.
- Von hoher Performance und Sicherheit auf einer privaten, dedizierten Infrastruktur profitieren – ohne geteilte Ressourcen oder störende Nachbarn.
Konzentrieren Sie sich auf Ihre Daten, nicht auf das Tooling: Mit Stackheros Graylog Cloud Hosting können Sie in nur wenigen Minuten starten.
Standardmäßig begrenzt Graylog die Anzahl der Indizes auf 20. Sie können diesen Wert an Ihre Anforderungen anpassen. Wenn Sie beispielsweise Protokolle der letzten 365 Tage speichern möchten, können Sie die Aufbewahrung auf die Indizes verteilen, indem Sie 365 Tage durch 20 Indizes teilen, was etwa 19 Tage pro Index ergibt.
Ähnliche Berechnungen können Sie für die anderen Strategien durchführen:
- Für die Strategie „Index message count“: Wenn Sie 200 Millionen Nachrichten mit maximal 20 Indizes aufbewahren möchten, ergibt 200 Millionen geteilt durch 20 Indizes 10 Millionen Nachrichten pro Index.
- Für die Strategie „Index size“: Wenn Sie 400 GB Protokolle mit maximal 10 Indizes speichern möchten, ergibt 400 GB geteilt durch 10 Indizes 40 GB pro Index.
Wir empfehlen, stets mindestens 15 GB freien Speicherplatz für Protokolle, das Graylog-Journal und MongoDB-Daten vorzuhalten.
Wenn der freie Speicherplatz erschöpft ist, blockiert OpenSearch seine Operationen und Sie müssen möglicherweise auf eine größere Instanz upgraden.