
Управление хранением событий
Стандартные аппаратные характеристики одного Data-cluster рассчитаны на обработку потока до 10 000 событий в секунду с хранением полученных событий не более месяца. При этом данные NetFlow учитываются при расчете EPS и по умолчанию хранятся не более 7 суток. Длительность хранения данных NetFlow при необходимости может быть увеличена. См. подробнее раздел Watchdog.
События от нестандартных источников, в ходе отладки разработанных инструкций обработки сохраняются в индексы с шаблоном имени logstash-*. Стандартных параметров ротации для данных индексов не предусмотрено, т.к. объемы таких данных должны быть не значительными. Параметры ротации данных индексов можно задать, процедура описана в разделе Конфигурация ротации индексов.
Для принудительного удаления этих индексов выберите блок "Удаление отладочных индексов".

Рисунок 1.
В результате отобразится окно подтверждения. Нажмите кнопку удалить, чтобы запустить задачу удаления отладочных индексов с шаблоном имени logstash-*.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.