Graylog: 設定保留參數
此文件屬於處理保留政策指南的一部分。請在此處查看完整指南:如何設定日誌保留政策。
👋 歡迎瀏覽 Stackhero 文件
Stackhero 提供全託管的 Graylog cloud 方案,專為高效與簡易而設。您可以:
- 依賴隨服務附送的無限量、專屬 SMTP 電郵伺服器。
- 只需一鍵即可輕鬆更新,無需手動操作。
- 使用受 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊安全直接存取。
- 於專屬私人基礎設施上享有卓越效能及安全性,無需與他人共用資源,亦無「嘈吵鄰居」問題。
專注於您的數據,而非工具管理:只需數分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 方案。
Graylog 預設將索引數量限制為 20。您可以根據需求調整這個數值。例如,若您想保留過去 365 天的日誌,可以將 365 天平均分配到 20 個索引,即每個索引約 19 天。
其他策略也可以用類似方式計算:
- 「Index message count」策略:若要保留 2 億條訊息,最多 20 個索引,則每個索引需保留 1,000 萬條訊息(2 億 ÷ 20)。
- 「Index size」策略:若要保留 400 GB 日誌,最多 10 個索引,則每個索引需 40 GB(400 GB ÷ 10)。
建議您始終預留至少 15 GB 的磁碟空間給日誌、Graylog 的 journal 及 MongoDB 資料。
如果磁碟空間用盡,OpenSearch 會停止運作,您可能需要升級到更大容量的實例。