Graylog: Definiowanie parametrów retencji

Ta dokumentacja jest częścią przewodnika Zarządzanie retencją. Pełny przewodnik znajdziesz tutaj: Jak skonfigurować retencję logów.

👋 Witamy w dokumentacji Stackhero

Stackhero oferuje w pełni zarządzane rozwiązanie Graylog cloud, zaprojektowane z myślą o szybkości i prostocie. Możesz:

  • Korzystać z nielimitowanego, dedykowanego serwera SMTP email, który jest wliczony w usługę.
  • Wdrażać aktualizacje bez wysiłku, jednym kliknięciem, bez konieczności ręcznej ingerencji.
  • Używać własnej nazwy domeny zabezpieczonej przez HTTPS (na przykład https://logs.twoja-firma.com), zapewniając swojemu zespołowi bezpieczny, bezpośredni dostęp.
  • Doświadczać wysokiej wydajności i bezpieczeństwa na prywatnej, dedykowanej infrastrukturze – bez współdzielonych zasobów i zakłócających sąsiadów.

Skup się na swoich danych, nie na narzędziach: rozpoczęcie pracy z Graylog cloud hosting od Stackhero zajmuje tylko kilka minut.

Domyślnie Graylog ogranicza liczbę indeksów do 20. Możesz dostosować tę wartość do swoich potrzeb. Na przykład, jeśli chcesz przechowywać logi z ostatnich 365 dni, możesz rozłożyć retencję na indeksy, dzieląc 365 dni przez 20 indeksów, co daje około 19 dni na indeks.

Podobne obliczenia możesz wykonać dla innych strategii:

  1. Dla strategii "Index message count": jeśli chcesz zachować 200 milionów wiadomości przy maksymalnie 20 indeksach, to 200 milionów podzielone przez 20 daje 10 milionów wiadomości na indeks.
  2. Dla strategii "Index size": jeśli chcesz utrzymać 400 GB logów przy maksymalnie 10 indeksach, to 400 GB podzielone przez 10 daje 40 GB na indeks.

Zalecamy zawsze pozostawienie co najmniej 15 GB wolnej przestrzeni dyskowej na logi, dziennik Graylog oraz dane MongoDB.

Jeśli zabraknie wolnego miejsca na dysku, OpenSearch zablokuje swoje operacje i konieczna może być zmiana na większą instancję.