Graylog: Definire i parametri di retention

Questa documentazione fa parte della guida Gestire la retention. Consulta la guida completa qui: Come configurare la retention dei log.

👋 Benvenuto nella documentazione di Stackhero

Stackhero offre una soluzione Graylog cloud completamente gestita, progettata per garantire velocità e semplicità. Puoi:

  • Affidarti a un server SMTP email dedicato e illimitato incluso nel tuo servizio.
  • Applicare facilmente gli aggiornamenti con un solo clic, senza necessità di interventi manuali.
  • Utilizzare un nome di dominio personalizzato protetto da HTTPS (ad esempio, https://logs.tua-azienda.com), offrendo al tuo team un accesso diretto e sicuro.
  • Sfruttare elevate prestazioni e sicurezza su un'infrastruttura privata e dedicata, senza risorse condivise o "noisy neighbors".

Concentrati sui tuoi dati, non sugli strumenti: puoi iniziare a utilizzare la soluzione Graylog cloud hosting di Stackhero in pochi minuti.

Per impostazione predefinita, Graylog limita il numero di indici a 20. È possibile modificare questo valore in base alle proprie esigenze. Ad esempio, se si desidera conservare i log degli ultimi 365 giorni, si può distribuire la retention tra gli indici dividendo 365 giorni per 20 indici, ottenendo circa 19 giorni per indice.

Si possono effettuare calcoli simili per le altre strategie:

  1. Per la strategia "Index message count": se si desidera mantenere 200 milioni di messaggi con un massimo di 20 indici, allora 200 milioni di messaggi divisi per 20 indici danno 10 milioni di messaggi per indice.
  2. Per la strategia "Index size": se si vogliono mantenere 400 GB di log con un massimo di 10 indici, allora 400 GB divisi per 10 indici danno 40 GB per indice.

Si consiglia di mantenere sempre almeno 15 GB di spazio libero su disco per i log, il journal di Graylog e i dati MongoDB.

Se lo spazio libero su disco si esaurisce, OpenSearch bloccherà le sue operazioni e potrebbe essere necessario effettuare un upgrade a un'istanza più grande.