Graylog: Configurer la politique de rétention
Cette documentation fait partie du guide Gérer la rétention. Consultez le guide complet ici : Comment configurer la rétention des logs.
👋 Bienvenue sur la documentation Stackhero
Stackhero propose une solution Graylog cloud entièrement managée, pensée pour la rapidité et la simplicité. Vous pouvez :
- Compter sur un serveur SMTP d'e-mail dédié et illimité inclus avec votre service.
- Appliquer les mises à jour en toute simplicité, en un clic, sans intervention manuelle.
- Utiliser un nom de domaine personnalisé sécurisé par HTTPS (par exemple, https://logs.votre-entreprise.com), pour offrir à votre équipe un accès direct et sécurisé.
- Bénéficier d'une performance et d'une sécurité optimales sur une infrastructure privée et dédiée, sans ressources partagées ni voisins bruyants.
Concentrez-vous sur vos données, pas sur vos outils : il suffit de quelques minutes pour démarrer avec la solution Graylog cloud hosting de Stackhero.
Pour configurer la politique de rétention, accédez à l'interface Graylog. Dans le menu "System", sélectionnez "Indices" puis cliquez sur le bouton "Edit" dans la section "Default index set".
Dans l'exemple ci-dessous, la configuration définit un maximum de 27 indices, chaque index conservant 14 jours de logs. Cette configuration permet de conserver les logs sur environ un an (378 jours).
Nous ne recommandons pas de conserver plus de 14 jours de messages par index.
Configuration de la rétention pour conserver les logs sur un an
Lorsque vous choisissez "Index time" comme politique de rotation, vous devez définir la durée en utilisant le standard ISO8601 Duration.
Par exemple, "P7D" signifie 7 jours, "P14D" signifie 14 jours, etc.