Graylog: 配置保留策略

本文件是管理保留策略指南的一部分。您可以在这里查看完整指南:如何配置日志保留策略

👋 欢迎查阅 Stackhero 文档

Stackhero 提供全托管的 Graylog cloud 解决方案,专为高效与简便而设计。您可以:

  • 依赖于服务内置的无限制专用 SMTP 邮件服务器
  • 只需一键即可轻松完成更新,无需手动操作。
  • 使用由HTTPS保护的自定义域名(例如 https://logs.your-company.com),为您的团队提供安全、直接的访问。
  • 专属私有基础设施上获得卓越的性能安全性,无共享资源,无干扰邻居。

专注于您的数据,而非工具本身:只需几分钟,即可开始使用 Stackhero 的 Graylog cloud hosting 解决方案。

要配置保留策略,请进入 Graylog 界面。在“System”菜单下选择“Indices”,然后点击“Default index set”中的“Edit”按钮。

以下示例配置了最多 27 个索引,每个索引保留 14 天的日志。这样可以大约保留一年的日志(378 天)。

我们不建议每个索引保留超过 14 天的消息。

保留策略配置示例:保留一年的日志保留策略配置示例:保留一年的日志

当选择“Index time”作为轮换策略时,您需要使用 ISO8601 Duration 标准来定义时长。

例如,“P7D”表示 7 天,“P14D”表示 14 天,依此类推。