Graylog: Choisir une stratégie de rotation
Cette documentation fait partie du guide Gérer la rétention. Consultez le guide complet ici : Comment configurer la rétention des logs.
👋 Bienvenue dans la documentation Stackhero
Stackhero offre une solution Graylog cloud entièrement gérée, conçue pour la rapidité et la simplicité. Vous pouvez :
- Compter sur un serveur SMTP d'email dédié et illimité inclus avec votre service.
- Appliquer les mises à jour facilement en un seul clic, sans intervention manuelle.
- Utiliser un nom de domaine personnalisé sécurisé par HTTPS (par exemple, https://logs.votre-entreprise.com), pour offrir à votre équipe un accès direct et sécurisé.
- Profiter d'une performance et d'une sécurité accrues sur une infrastructure privée et dédiée, sans ressources partagées ni voisins bruyants.
Concentrez-vous sur vos données, pas sur vos outils : vous pouvez commencer avec la solution Graylog cloud hosting de Stackhero en seulement quelques minutes.
Graylog propose trois stratégies de rétention :
- « Index time » définit la durée maximale de conservation des messages dans chaque index, par exemple 14 jours par index.
- « Index message count » fixe le nombre maximal de messages par index, par exemple 20 millions de messages par index.
- « Index size » limite la taille maximale d'un index, par exemple 40 Go par index.
Vous pouvez choisir l'une de ces stratégies selon vos besoins spécifiques. Par exemple, sélectionner « Index time » permet de garantir que vous disposez toujours des logs des X derniers jours.
Veillez à bien estimer vos besoins en espace disque.
Par exemple, si vous stockez 1 Go de logs par jour et décidez de conserver les logs des 365 derniers jours, il vous faudra 365 Go d'espace disque. N'oubliez pas de prévoir également de l'espace supplémentaire pour le fonctionnement (voir ci-dessous).