Graylog: Auswahl einer Rotationsstrategie
Diese Dokumentation ist Teil des Aufbewahrung verwalten-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie Sie die Protokollaufbewahrung konfigurieren.
👋 Willkommen in der Stackhero-Dokumentation
Stackhero bietet eine vollständig verwaltete Graylog Cloud-Lösung, die auf Geschwindigkeit und Einfachheit ausgelegt ist. Sie können:
- Auf einen unbegrenzten, dedizierten SMTP-E-Mail-Server vertrauen, der in Ihrem Service enthalten ist.
- Updates mühelos per Klick anwenden – ganz ohne manuellen Aufwand.
- Einen individuellen Domainnamen nutzen, der durch HTTPS gesichert ist (zum Beispiel https://logs.your-company.com), sodass Ihr Team sicheren und direkten Zugriff erhält.
- Von hoher Performance und Sicherheit auf einer privaten, dedizierten Infrastruktur profitieren – ohne geteilte Ressourcen oder störende Nachbarn.
Konzentrieren Sie sich auf Ihre Daten, nicht auf das Tooling: Mit Stackheros Graylog Cloud Hosting können Sie in nur wenigen Minuten starten.
Graylog bietet drei Aufbewahrungsstrategien an:
- „Index time“ definiert die maximale Dauer, für die Nachrichten in jedem Index aufbewahrt werden, z. B. 14 Tage pro Index.
- „Index message count“ legt die maximale Anzahl an Nachrichten pro Index fest, z. B. 20 Millionen Nachrichten pro Index.
- „Index size“ begrenzt die maximale Größe eines Index, z. B. 40 GB pro Index.
Sie können eine dieser Strategien entsprechend Ihren Anforderungen auswählen. Wenn Sie beispielsweise „Index time“ wählen, stellen Sie sicher, dass Sie immer Protokolle der letzten X Tage verfügbar haben.
Schätzen Sie Ihren Speicherplatzbedarf sorgfältig ein.
Wenn Sie beispielsweise 1 GB Protokolle pro Tag speichern und sich entscheiden, Protokolle der letzten 365 Tage aufzubewahren, benötigen Sie 365 GB Speicherplatz. Denken Sie daran, zusätzlich Betriebsspielraum zu reservieren (siehe unten).