Graylog: 設定保留參數

本文件是處理保留政策指南的一部分。請在此處查看完整指南:如何設定日誌保留政策

👋 歡迎使用 Stackhero 文件

Stackhero 提供全代管的 Graylog cloud 解決方案,專為速度與簡易性設計。您可以:

  • 依賴隨服務附贈的無限制、專屬 SMTP 電子郵件伺服器
  • 只需一鍵即可輕鬆更新,無需手動操作。
  • 使用由 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊能安全且直接地存取。
  • 專屬私有基礎架構上享有卓越的效能安全性,無需與他人共用資源,也沒有「吵雜鄰居」問題。

專注於您的資料,而非工具本身:只需幾分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 解決方案。

Graylog 預設將索引數量限制為 20。您可以根據需求調整這個數值。例如,若您想保留過去 365 天的日誌,可以將 365 天平均分配到 20 個索引,約每個索引 19 天。

其他策略也可以用類似方式計算:

  1. 「Index message count」策略:若要保留 2 億則訊息,且最多 20 個索引,則每個索引約 1,000 萬則訊息。
  2. 「Index size」策略:若要保留 400 GB 日誌,且最多 10 個索引,則每個索引約 40 GB。

我們建議您至少保留 15 GB 的可用磁碟空間,以供日誌、Graylog journal 及 MongoDB 資料使用。

如果可用磁碟空間用盡,OpenSearch 將會停止運作,您可能需要升級到更大的實例。