Graylog: Een rotatiestrategie kiezen

Deze documentatie maakt deel uit van de Retentie beheren-gids. Bekijk de volledige gids hier: Hoe logretentie te configureren.

👋 Welkom bij de Stackhero-documentatie

Stackhero biedt een volledig beheerde Graylog cloud oplossing, ontworpen voor snelheid en eenvoud. U kunt:

  • Vertrouwen op een onbeperkte, dedicated SMTP mailserver die bij uw dienst is inbegrepen.
  • Updates moeiteloos toepassen met één klik, zonder handmatige handelingen.
  • Een eigen domeinnaam gebruiken, beveiligd met HTTPS (bijvoorbeeld https://logs.uw-bedrijf.com), zodat uw team veilig en direct toegang heeft.
  • Profiteren van uitstekende prestaties en beveiliging op een private, dedicated infrastructuur zonder gedeelde resources of storende buren.

Focus op uw data, niet op uw tooling: u kunt binnen enkele minuten aan de slag met Stackhero's Graylog cloud hosting oplossing.

Graylog biedt drie retentiestrategieën:

  1. "Index time" bepaalt de maximale periode waarin berichten in elke index worden bewaard, bijvoorbeeld 14 dagen per index.
  2. "Index message count" stelt het maximale aantal berichten per index in, bijvoorbeeld 20 miljoen berichten per index.
  3. "Index size" beperkt de maximale grootte van een index, bijvoorbeeld 40 GB per index.

U kunt een van deze strategieën kiezen op basis van uw specifieke behoeften. Door bijvoorbeeld "Index time" te selecteren, zorgt u ervoor dat u altijd logs van de afgelopen X dagen beschikbaar heeft.

Zorg ervoor dat u uw benodigde schijfruimte nauwkeurig inschat.

Als u bijvoorbeeld 1 GB aan logs per dag opslaat en besluit logs van de afgelopen 365 dagen te bewaren, heeft u 365 GB aan schijfruimte nodig. Houd er rekening mee dat er ook extra werkruimte gereserveerd moet worden (zie hieronder).