Graylog: 定义保留参数
本文件是管理保留策略指南的一部分。您可以在这里查看完整指南:如何配置日志保留策略。
👋 欢迎查阅 Stackhero 文档
Stackhero 提供全托管的 Graylog cloud 解决方案,专为高效与简便而设计。您可以:
- 依赖于服务内置的无限制专用 SMTP 邮件服务器。
- 只需一键即可轻松完成更新,无需手动操作。
- 使用由HTTPS保护的自定义域名(例如 https://logs.your-company.com),为您的团队提供安全、直接的访问。
- 在专属私有基础设施上获得卓越的性能与安全性,无共享资源,无干扰邻居。
专注于您的数据,而非工具本身:只需几分钟,即可开始使用 Stackhero 的 Graylog cloud hosting 解决方案。
Graylog 默认将索引数量限制为 20。您可以根据实际需求调整该值。例如,如果您希望保留最近 365 天的日志,可以将 365 天分配到 20 个索引中,即每个索引大约保留 19 天的数据。
对于其他策略,也可以进行类似的计算:
- 对于“Index message count”策略:如果要保留 2 亿条消息,最多 20 个索引,则每个索引 1,000 万条消息。
- 对于“Index size”策略:如果要保留 400 GB 日志,最多 10 个索引,则每个索引 40 GB。
我们建议始终为日志、Graylog 的 journal 以及 MongoDB 数据预留至少 15 GB 的可用磁盘空间。
如果磁盘空间耗尽,OpenSearch 会阻止其操作,您可能需要升级到更大的实例。