Graylog: Het retentiebeleid configureren

Deze documentatie maakt deel uit van de Retentie beheren-gids. Bekijk de volledige gids hier: Hoe logretentie te configureren.

👋 Welkom bij de Stackhero-documentatie

Stackhero biedt een volledig beheerde Graylog cloud oplossing, ontworpen voor snelheid en eenvoud. U kunt:

  • Vertrouwen op een onbeperkte, dedicated SMTP mailserver die bij uw dienst is inbegrepen.
  • Updates moeiteloos toepassen met één klik, zonder handmatige handelingen.
  • Een eigen domeinnaam gebruiken, beveiligd met HTTPS (bijvoorbeeld https://logs.uw-bedrijf.com), zodat uw team veilig en direct toegang heeft.
  • Profiteren van uitstekende prestaties en beveiliging op een private, dedicated infrastructuur zonder gedeelde resources of storende buren.

Focus op uw data, niet op uw tooling: u kunt binnen enkele minuten aan de slag met Stackhero's Graylog cloud hosting oplossing.

Om het retentiebeleid te configureren, navigeert u naar de Graylog-interface. Onder "System" selecteert u "Indices" en klikt u op de knop "Edit" bij de "Default index set".

In het onderstaande voorbeeld is de configuratie ingesteld op maximaal 27 indices, waarbij elke index 14 dagen aan logs bewaart. Deze opzet bewaart logs voor ongeveer een jaar (378 dagen).

Wij raden af om meer dan 14 dagen aan berichten per index te bewaren.

Retentieconfiguratie om logs een jaar te bewarenRetentieconfiguratie om logs een jaar te bewaren

Wanneer u "Index time" als rotatiebeleid kiest, moet u de duur definiëren volgens de ISO8601 Duration-standaard.

Bijvoorbeeld, "P7D" betekent 7 dagen, "P14D" betekent 14 dagen, enzovoort.