Graylog: Comprendre les indices
Cette documentation fait partie du guide Gérer la rétention. Consultez le guide complet ici : Comment configurer la rétention des logs.
👋 Bienvenue dans la documentation Stackhero
Stackhero offre une solution Graylog cloud entièrement gérée, conçue pour la rapidité et la simplicité. Vous pouvez :
- Compter sur un serveur SMTP d'email dédié et illimité inclus avec votre service.
- Appliquer les mises à jour facilement en un seul clic, sans intervention manuelle.
- Utiliser un nom de domaine personnalisé sécurisé par HTTPS (par exemple, https://logs.votre-entreprise.com), pour offrir à votre équipe un accès direct et sécurisé.
- Profiter d'une performance et d'une sécurité accrues sur une infrastructure privée et dédiée, sans ressources partagées ni voisins bruyants.
Concentrez-vous sur vos données, pas sur vos outils : vous pouvez commencer avec la solution Graylog cloud hosting de Stackhero en seulement quelques minutes.
Avant de définir votre politique de rétention, il est important de comprendre le fonctionnement des indices utilisés par Graylog et OpenSearch. Considérez les indices comme des conteneurs physiques. Graylog « ouvre » un conteneur (un index) et y place les messages entrants. Lorsque le quota attribué à ce conteneur est dépassé, le conteneur est fermé, rangé sur une étagère, et un nouveau conteneur est ouvert pour les messages suivants.
Vous pouvez définir ce quota selon différents critères :
- Un nombre de messages : « Garder 20 millions de messages par conteneur, puis en démarrer un nouveau. »
- Une limite de temps : « Utiliser un conteneur pendant 10 jours, puis passer à un nouveau. »
- Une limite de taille : « Stocker 20 Go par conteneur, puis passer au suivant. »
Un nombre maximal de conteneurs pouvant être stockés sur l'étagère est également défini. Si ce nombre est dépassé, les conteneurs les plus anciens sont automatiquement supprimés. Par exemple, si vous fixez un maximum de 20 conteneurs et que vous en avez 22 sur l'étagère, les 2 plus anciens seront supprimés.
Dans cette analogie, les conteneurs représentent les indices, l'étagère correspond à OpenSearch, et le nombre maximal représente le nombre d'indices permis.