Graylog: Configurar la política de retención

Esta documentación forma parte de la guía Gestion de la retención. Consulte la guía completa aquí: Cómo configurar la retención de logs.

👋 Bienvenido a la documentación de Stackhero

Stackhero ofrece una solución Graylog cloud totalmente gestionada, diseñada para ofrecer velocidad y simplicidad. Puede:

  • Contar con un servidor SMTP de correo electrónico dedicado e ilimitado incluido con su servicio.
  • Aplicar actualizaciones fácilmente con un solo clic, sin necesidad de intervención manual.
  • Utilizar un nombre de dominio personalizado protegido por HTTPS (por ejemplo, https://logs.su-empresa.com), proporcionando a su equipo un acceso directo y seguro.
  • Disfrutar de un alto nivel de rendimiento y seguridad en una infraestructura privada y dedicada, sin recursos compartidos ni vecinos ruidosos.

Concéntrese en sus datos, no en sus herramientas: puede empezar a utilizar la solución de Graylog cloud hosting de Stackhero en solo unos minutos.

Para configurar la política de retención, acceda a la interfaz de Graylog. En el menú "System" seleccione "Indices" y haga clic en el botón "Edit" en el "Default index set".

En el ejemplo siguiente, la configuración establece un máximo de 27 índices, con cada índice conservando 14 días de logs. Esta configuración permite conservar los logs durante aproximadamente un año (378 días).

No recomendamos conservar más de 14 días de mensajes por índice.

Configuración de retención para conservar logs durante un añoConfiguración de retención para conservar logs durante un año

Al elegir "Index time" como política de rotación, debe definir la duración utilizando el estándar ISO8601 Duration.

Por ejemplo, "P7D" significa 7 días, "P14D" significa 14 días, y así sucesivamente.