我们正在使用一些 Graylog2 服务器(graylog-server 版本 1.3.4)。因为我们收到太多的日志消息,所以需要大量的内存。我正在尝试将日志保留时间减少到 1 周,所有超过 1 周的日志消息都将被删除。但是,我无法在配置文件中找到任何值来执行此操作。
我使用了“max_time_per_index = 7d”值,但 max_time_per_index 似乎只是定义索引的年龄,直到它被旋转并创建新索引,而不是该索引中的消息的年龄。
那么,将消息保留时间设置为 1 周的最佳方法是什么?请帮我。多谢。
这可以使用 Graylog_2 及更高版本中的 Web GUI 轻松配置。
Navigate to "System/Indices" in the Administration drop down menu. Under "Settings", click the Update configuration button.
将索引轮换配置配置为等于“索引时间”,轮换周期 = P1D(一天)。您必须决定是否要“删除索引”或只是关闭它,然后将最大索引数设置为“8”。这应该保留当天和过去 7 天的指数。
NOTE:
Graylog 企业版附带“存档”日志文件的选项 http://docs.graylog.org/en/2.2/pages/archiving.html,这本质上是压缩它们并允许您将其移动到另一个存储位置(无论是磁带还是只是移动到另一个存储位置)。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)