Graylog: Definir os parâmetros de retenção
Esta documentação faz parte do guia Gerir a retenção. Consulte o guia completo aqui: Como configurar a retenção de logs.
👋 Bem-vindo à documentação da Stackhero
A Stackhero disponibiliza uma solução Graylog cloud totalmente gerida, concebida para garantir rapidez e simplicidade. Pode:
- Contar com um servidor de email SMTP dedicado e ilimitado incluído no seu serviço.
- Aplicar atualizações de forma simples, com apenas um clique, sem necessidade de intervenção manual.
- Utilizar um domínio personalizado protegido por HTTPS (por exemplo, https://logs.sua-empresa.com), proporcionando à sua equipa um acesso direto e seguro.
- Beneficiar de elevada performance e segurança numa infraestrutura privada e dedicada, sem recursos partilhados nem vizinhos ruidosos.
Concentre-se nos seus dados, não nas ferramentas: pode começar a utilizar a solução Graylog cloud hosting da Stackhero em apenas alguns minutos.
Por predefinição, o Graylog limita o número de índices a 20. Pode ajustar este valor conforme necessário. Por exemplo, se quiser armazenar logs dos últimos 365 dias, pode distribuir a retenção pelos índices dividindo 365 dias por 20 índices, o que resulta em cerca de 19 dias por índice.
Pode fazer cálculos semelhantes para as outras estratégias:
- Para a estratégia "Index message count": se quiser manter 200 milhões de mensagens com um máximo de 20 índices, então 200 milhões de mensagens dividido por 20 índices dá 10 milhões de mensagens por índice.
- Para a estratégia "Index size": se quiser manter 400 GB de logs com um máximo de 10 índices, então 400 GB dividido por 10 índices dá 40 GB por índice.
Recomendamos que mantenha sempre pelo menos 15 GB de espaço livre em disco para logs, o journal do Graylog e os dados do MongoDB.
Se o espaço livre em disco se esgotar, o OpenSearch irá bloquear as suas operações e poderá ser necessário atualizar para uma instância maior.