Graylog: 設定保留政策
本文件是處理保留政策指南的一部分。請在此處查看完整指南:如何設定日誌保留政策。
👋 歡迎使用 Stackhero 文件
Stackhero 提供全代管的 Graylog cloud 解決方案,專為速度與簡易性設計。您可以:
- 依賴隨服務附贈的無限制、專屬 SMTP 電子郵件伺服器。
- 只需一鍵即可輕鬆更新,無需手動操作。
- 使用由 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊能安全且直接地存取。
- 在專屬私有基礎架構上享有卓越的效能與安全性,無需與他人共用資源,也沒有「吵雜鄰居」問題。
專注於您的資料,而非工具本身:只需幾分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 解決方案。
要設定保留政策,請進入 Graylog 介面。在「System」選單下選擇「Indices」,然後在「Default index set」區塊點擊「Edit」按鈕。
以下範例設定了最多 27 個索引,每個索引保留 14 天的日誌。這樣的配置大約可以保留一年的日誌(378 天)。
我們不建議每個索引保留超過 14 天的訊息。
Retention configuration to keep logs for a year
當您選擇「Index time」作為輪替政策時,必須使用 ISO8601 Duration 標準來定義期間。
例如,「P7D」代表 7 天,「P14D」代表 14 天,依此類推。