Управление хранением событий

Стандартные аппаратные характеристики одного Data-cluster рассчитаны на обработку потока до 10 000 событий в секунду с хранением полученных событий не более месяца. При этом данные NetFlow учитываются при расчете EPS и по умолчанию хранятся не более 7 суток. Длительность хранения данных NetFlow при необходимости может быть увеличена. См. подробнее раздел Watchdog.

События от нестандартных источников, в ходе отладки разработанных инструкций обработки сохраняются в индексы с шаблоном имени logstash-*. Стандартных параметров ротации для данных индексов не предусмотрено, т.к. объемы таких данных должны быть не значительными. Параметры ротации данных индексов можно задать, процедура описана в разделе Конфигурация ротации индексов.

Для принудительного удаления этих индексов выберите блок "Удаление отладочных индексов".

image
Рисунок 1.

В результате отобразится окно подтверждения. Нажмите кнопку удалить, чтобы запустить задачу удаления отладочных индексов с шаблоном имени logstash-*.