Graylog: 設定保留政策

此文件屬於處理保留政策指南的一部分。請在此處查看完整指南:如何設定日誌保留政策

👋 歡迎瀏覽 Stackhero 文件

Stackhero 提供全託管的 Graylog cloud 方案,專為高效與簡易而設。您可以:

  • 依賴隨服務附送的無限量、專屬 SMTP 電郵伺服器
  • 只需一鍵即可輕鬆更新,無需手動操作。
  • 使用受 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊安全直接存取。
  • 專屬私人基礎設施上享有卓越效能安全性,無需與他人共用資源,亦無「嘈吵鄰居」問題。

專注於您的數據,而非工具管理:只需數分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 方案。

要設定保留政策,請進入 Graylog 介面。在「System」選單下選擇「Indices」,然後在「Default index set」點擊「Edit」按鈕。

以下範例設定了最多 27 個索引,每個索引保留 14 天的日誌。這樣可大約保留一年的日誌(378 天)。

我們不建議每個索引保留超過 14 天的訊息。

Retention configuration to keep logs for a yearRetention configuration to keep logs for a year

當選擇「Index time」作為輪替政策時,您需要使用 ISO8601 Duration 標準來定義保存期間。

例如,「P7D」代表 7 天,「P14D」代表 14 天,依此類推。