Graylog: Indeksų supratimas

Ši dokumentacija yra Tvarkyti saugojimo laikotarpį vadovo dalis. Visą vadovą rasite čia: Kaip konfigūruoti žurnalų saugojimo laikotarpį.

👋 Sveiki atvykę į Stackhero dokumentaciją

Stackhero siūlo pilnai valdomą Graylog cloud sprendimą, sukurtą greičiui ir paprastumui. Galite:

  • Pasikliauti neribotu, dedikuotu SMTP el. pašto serveriu, kuris įtrauktas į jūsų paslaugą.
  • Taikyti atnaujinimus be pastangų vienu paspaudimu, nereikalaujant rankinio įsikišimo.
  • Naudoti individualų domeno vardą, apsaugotą HTTPS (pavyzdžiui, https://logs.jusu-imone.com), suteikiant komandai saugų ir tiesioginį priėjimą.
  • Patirti aukštą veikimo spartą ir saugumą naudojant privačią, dedikuotą infrastruktūrą be bendrų resursų ar triukšmingų kaimynų.

Susitelkite į savo duomenis, o ne į įrankius: pradėti naudotis Stackhero Graylog cloud hosting sprendimu galite vos per kelias minutes.

Prieš nustatydami saugojimo politiką, svarbu suprasti, kaip veikia Graylog ir OpenSearch naudojami indeksai. Indeksus galite įsivaizduoti kaip fizinius konteinerius. Graylog „atidaro“ konteinerį (indeksą) ir deda į jį gaunamas žinutes. Kai tam konteineriui priskirtas kvotas viršijamas, konteineris uždaromas, padedamas į lentyną, o naujas konteineris pradedamas naudoti sekančioms žinutėms.

Šį kvotą galite nustatyti pagal skirtingus kriterijus:

  1. Žinučių skaičius: „Laikyti 20 milijonų žinučių viename konteineryje, tada pradėti naują.“
  2. Laiko apribojimas: „Naudoti vieną konteinerį 10 dienų, tada pereiti prie naujo.“
  3. Dydžio apribojimas: „Saugoti 20 GB viename konteineryje, tada pereiti prie naujo.“

Taip pat apibrėžiamas maksimalus konteinerių, kuriuos galima laikyti lentynoje, skaičius. Jei šis skaičius viršijamas, seniausi konteineriai automatiškai ištrinami. Pavyzdžiui, jei nustatote maksimalų 20 konteinerių skaičių ir lentynoje jau yra 22, 2 seniausi bus pašalinti.

Šioje analogijoje konteineriai atitinka indeksus, lentyna – tai OpenSearch, o maksimalus skaičius – leidžiamų indeksų kiekis.