Graylog: Konfiguracja polityki retencji

Ta dokumentacja jest częścią przewodnika Zarządzanie retencją. Pełny przewodnik znajdziesz tutaj: Jak skonfigurować retencję logów.

👋 Witamy w dokumentacji Stackhero

Stackhero oferuje w pełni zarządzane rozwiązanie Graylog cloud, zaprojektowane z myślą o szybkości i prostocie. Możesz:

  • Korzystać z nielimitowanego, dedykowanego serwera SMTP email, który jest wliczony w usługę.
  • Wdrażać aktualizacje bez wysiłku, jednym kliknięciem, bez konieczności ręcznej ingerencji.
  • Używać własnej nazwy domeny zabezpieczonej przez HTTPS (na przykład https://logs.twoja-firma.com), zapewniając swojemu zespołowi bezpieczny, bezpośredni dostęp.
  • Doświadczać wysokiej wydajności i bezpieczeństwa na prywatnej, dedykowanej infrastrukturze – bez współdzielonych zasobów i zakłócających sąsiadów.

Skup się na swoich danych, nie na narzędziach: rozpoczęcie pracy z Graylog cloud hosting od Stackhero zajmuje tylko kilka minut.

Aby skonfigurować politykę retencji, przejdź do interfejsu Graylog. W menu "System" wybierz "Indices" i kliknij przycisk "Edit" w sekcji "Default index set".

W poniższym przykładzie konfiguracja ustawia maksymalnie 27 indeksów, z których każdy przechowuje logi przez 14 dni. Taka konfiguracja pozwala zachować logi przez około rok (378 dni).

Nie zalecamy przechowywania więcej niż 14 dni wiadomości na jeden indeks.

Konfiguracja retencji na rok przechowywania logówKonfiguracja retencji na rok przechowywania logów

Wybierając "Index time" jako politykę rotacji, należy określić czas trwania zgodnie ze standardem ISO8601 Duration.

Na przykład "P7D" oznacza 7 dni, "P14D" oznacza 14 dni itd.